Quando o Firefox se conecta a um site seguro (cuja URL começa com HTTPS), é necessário verificar se o certificado apresentado pelo site é válido e se a criptografia é forte o suficiente para proteger adequadamente sua privacidade. Caso não passe nessa verificação, o Firefox interrompe a conexão com o site e exibe uma página de erro com a mensagem, Alerta: Potencial risco de segurança à frente.
Clique no botão Avançado… para ver o código de erro e outras informações sobre o erro. Os erros mais comuns estão descritos neste artigo.
O que fazer se aparecer um desses erros?Se você vir uma mensagem Alerta: Potencial risco de segurança à frente, você pode:
Depois de ver o código de erro e outras informações sobre o erro, você pode clicar no botão Aceitar o risco e continuar para carregar o site, assumindo os riscos. Isso adicionará uma exceção de segurança para o certificado do site.
Aviso! Não prossiga para o site, a menos que entenda as razões para o aviso de segurança. Sites públicos legítimos não exigem que você adicione uma exceção de segurança para seu certificado. Um certificado inválido pode ser uma indicação de uma página da Web que irá fraudar você ou roubar sua identidade.
MOZILLA_PKIX_ERROR _ADDITIONAL_POLICY_CONSTRAINT_FAILEDEste erro indica que o certificado do site não cumpriu políticas de segurança do CA Certificate Program da Mozilla. A maioria dos navegadores, não apenas o Firefox, não confia em certificados emitidos por GeoTrust, RapidSSL, Symantec, Thawte e VeriSign porque essas autoridades certificadoras falharam em seguir práticas de segurança no passado.
Os responsáveis pelo site precisam trabalhar com a autoridade de seus certificados para corrigir o problema de políticas. Para mais informações, leia esta publicação no blog de segurança da Mozilla, Distrust of Symantec TLS Certificates.
SEC_ERROR_EXPIRED_ISSUER_CERTIFICATEO certificado não será válido até data (...)
O texto do erro exibirá também a data e hora atual do seu sistema. Caso esteja errado, ajuste o relógio do seu sistema para a data e hora de hoje (dê um duplo clique no ícone de relógio na barra de tarefas do Windows) para corrigir o problema. Mais detalhes sobre isso estão disponíveis no artigo de suporte Como resolver erros relacionados a data e hora em sites seguros.
SEC_ERROR_EXPIRED_CERTIFICATEO certificado expirou em data (...)
Este erro ocorre quando expirou a certificação de identidade de um site.
O texto do erro exibirá também a data e hora atual do seu sistema. Caso esteja errado, ajuste o relógio do seu sistema para a data e hora de hoje (dê um duplo clique no ícone de relógio na barra de tarefas do Windows) para corrigir o problema. Mais detalhes sobre isso estão disponíveis no artigo de suporte Como resolver erros relacionados a data e hora em sites seguros.
SEC_ERROR_UNKNOWN_ISSUERO certificado não é confiável porque o certificado emissor é desconhecido.
O servidor pode não estar enviando os certificados intermediários apropriados.
Pode ser necessário importar um certificado raiz adicional.
Para mais informações sobre este erro, consulte o artigo de suporte Como resolver problemas de códigos de erro de segurança em sites seguros.
MOZILLA_PKIX_ERROR_MITM_DETECTEDO certificado não é confiável porque o certificado emissor é desconhecido.
O servidor pode não estar enviando os certificados intermediários apropriados.
Pode ser necessário importar um certificado raiz adicional.
O código MOZILLA_PKIX_ERROR_MITM_DETECTED é um caso especial do código de erro SEC_ERROR_UNKNOWN_ISSUER, quando um ataque man-in-the-middle é detectado.
Pode ser que você tenha ativado verificação SSL (SSL scanning) em um software de segurança como Avast, Bitdefender, ESET ou Kaspersky. Tente desativar esta opção. Mais detalhes estão disponíveis no artigo de suporte Como resolver problemas de códigos de erro de segurança em sites seguros.
Esta mensagem de erro também pode aparecer em grandes sites como Google, Facebook, YouTube e outros no Windows, em contas de usuário protegidas por configurações de família da Microsoft. Para desativar essas configurações para um usuário em particular, leia o artigo de suporte da Microsoft How do I turn off family features?.
ERROR_SELF_SIGNED_CERTO certificado não é confiável porque é auto-assinado.
Certificados auto-assinados protegem seus dados de bisbilhoteiros, mas não dizem nada sobre quem é o destinatário dos dados. Isto é comum em sites de intranet que não estão disponíveis publicamente, você pode ignorar o alerta em tais sites. Mais detalhes estão disponíveis no artigo de suporte Como resolver problemas de códigos de erro de segurança em sites seguros.
SSL_ERROR_BAD_CERT_DOMAINO Firefox não confia no site porque ele usa um certificado que não é válido para o site em particular. Informações enviadas para tal site podem estar em risco, então a melhor coisa a fazer é entrar em contato com os responsáveis pelo site para corrigir o problema.
SEC_ERROR_OCSP_INVALID_SIGNING_CERTO site não está configurado corretamente e falhou em uma verificação de segurança. Se visitar o site, atacantes podem tentar roubar suas informações privativas, como senhas, e-mails e detalhes de cartões de crédito.
O problema é com o site, não há nada que você possa fazer para resolver. Você pode notificar o administrador do site sobre o problema.
Repositório de certificados corrompidoTambém podem aparecer mensagens de erro de certificado quando o arquivo na pasta do seu perfil que armazena seus certificados (cert9.db) estiver corrompido. Tente apagar este arquivo com o Firefox fechado para que seja gerado novamente:
Nota: você só deve executar estas etapas como último recurso, depois ter falhado de todas as outras tentativas de solução.
Abra a pasta do seu perfil:
Nota: o arquivo cert9.db será recriado quando você reiniciar o Firefox. Isto é normal.
Nota: Alguns alertas de segurança não podem ser ignorados.
Você só deve ignorar o aviso se está seguro de que, tanto a identidade da página, quanto a sua conexão, são confiáveis. Mesmo que confie no site, é possível que haja alguém interferindo na conexão. Dados digitados em um site com uma conexão com criptografia fraca também podem estar vulneráveis a ser vistos por terceiros.
Para ignorar a página de alerta, clique em Avançado:
Sites públicos legítimos não pedem que você adicione uma exceção para seus certificados. Neste caso, um certificado inválido pode ser uma indicação de uma página web que pode tentar te enganar ou roubar sua identidade.
Essas pessoas ajudaram a escrever este artigo:
Torne-se um voluntárioDesenvolva e compartilhe sua especialidade com outras pessoas. Responda perguntas e aprimore nossa base de conhecimento.
RetroSearch is an open source project built by @garambo | Open a GitHub Issue
Search and Browse the WWW like it's 1997 | Search results from DuckDuckGo
HTML:
3.2
| Encoding:
UTF-8
| Version:
0.7.3