- Pokud vidíte chybové hlášení Vaše připojení není zabezpečené, přečtěte si prosím článek Co znamenají kódy u bezpečnostních varování?
Tento článek vysvětluje, proč se při pokusu o vstup na zabezpečené stránky (https) může zobrazit chybové hlášení Toto připojení není důvěryhodné.
- Pro řešení problémů se zabezpečeným připojením, kdy se objevuje chybové hlášení Chyba zabezpečeného spojení, si přečtěte článek Řešení chybových hlášení „Chyba zabezpečeného spojení“ a „Nepřipojeno“.
- V případě, že se objevují jiná chybová hlášení, si přečtěte článek Webové stránky se nenačítají – zjištění příčiny a řešení chybových hlášení.
Obsah
Certifikáty a identifikace
Když přistupujete na stránku, jejíž internetová adresa začíná https, je vaše spojení se serverem šifrováno, aby se zajistilo vaše soukromí. Před zahájením šifrovaného spojení předloží server Firefoxu "certifikát", kterým prokazuje svoji totožnost.
Na základě certifikátu může Firefox určit, zda je server, ke kterému se právě připojujete, skutečně tím serverem, který tvrdí, že je. Pokud jsou v certifikátu nesrovnalosti, zobrazí se výstražná stránka Toto připojení není důvěryhodné.
Když se tato výstraha objeví, neznamená to nutně, že server, ke kterému se právě připojujete, se vás pokouší obelstít a vydává se za jiný server – znamená to pouze, že Firefox není schopen ověřit totožnost serveru a že byste tudíž měli postupovat opatrně.
K odmítnutí certifikátu může mít Firefox několik důvodů. Část z nich je popsána v kapitole Technické informace níže.
Rychle odsud pryč!
Nejbezpečnější je klepnout na tlačítko
, anebo přejít na jinou stránku. Jestliže nemáte potřebné znalosti a nechápete technický důvod, proč server předložil chybnou identifikaci a nechcete riskovat komunikaci skrz spojení, které by se možná dalo odposlouchávat, neměli byste pokračovat v přístupu ke stránce.Je-li to možné, měli byste kontaktovat vlastníky stránky a informovat je o této chybě.
Technické informace
Klepnutím na Technické detaily získáte informace o tom, proč jsou údaje o identitě neplatné. Dále popíšeme některé obvyklé chyby:
Certifikát bude platný až od (datum)
Kód chyby: SEC_ERROR_EXPIRED_ISSUER_CERTIFICATE
Text o chybě také obsahuje vaše aktuální systémové datum a čas. V případě, že je údaj nesprávný, nastavte si systémové hodiny na dnešní datum a čas (dvojklepněte na ikonu hodin na hlavním panelu Windows).
Doba platnosti certifikátu vypršela (datum)
Kód chyby: SEC_ERROR_EXPIRED_CERTIFICATE
Toto chybové hlášení se objeví, když server prokazuje svoji totožnost certifikátem s prošlou dobou platnosti.
Text o chybě také obsahuje vaše aktuální systémové datum a čas. V případě, že je údaj nesprávný, nastavte si systémové hodiny na dnešní datum a čas (dvojklepněte na ikonu hodin na hlavním panelu Windows).
Certifikát není důvěryhodný, protože jeho vydavatel je neznámý
Server patrně neposílá patřičné certifikáty mezilehlých CA.
Může být potřeba naimportovat dodatečný kořenový certifikát.
Kód chyby: SEC_ERROR_UNKNOWN_ISSUER
Je možné, že máte ve svém bezpečnostním softwaru, jako je např. Avast, Bitdefender, ESET nebo Kaspersky, povolenu kontrolu protokolu SSL (SSL scanning). Zkuste ji zakázat. Více podrobností naleznete v článku Jak řešit některé kódy chyb na zabezpečených stránkách.
Toto chybové hlášení také můžete vidět na větších webech jako jsou Google, Facebook, YouTube aj. v uživatelských účtech chráněných filtrem Zabezpečení rodiny. Jak toto nastavení vypnout pro konkrétního uživatele se dozvíte v článku nápovědy Microsoftu Jak vypnu funkce rodiny?
Certifikát není důvěryhodný, protože je podepsán sám sebou
Kód chyby: SEC_ERROR_UNKNOWN_ISSUER
Certifikáty, které jsou podepsány sebou samými, zabezpečují vaše data proti odposlouchávání, avšak neříkají nic o tom, kdo je příjemcem vašich dat. Takovéto certifikáty se běžně používají v intranetových webech, které nejsou veřejně přístupné a u takovýchto serverů je možné toto varování obejít.
Certifikát je platný pouze pro (název serveru)
Certifikát je platný pouze pro následující domény: www.example.com, *.example.com
Kód chyby: SSL_ERROR_BAD_CERT_DOMAIN
Toto chybové hlášení vám sděluje, že server prokazuje svoji totožnost certifikátem, který ve skutečnosti náleží jinému serveru. Přestože by se vaše komunikace se serverem odposlouchávat nedala, nemusel by příjemcem být ten, kdo si myslíte, že je.
Obvykle se to stává v situacích, kdy certifikát ve skutečnosti náleží jiné sekci téhož webu. Například když přistupujete na adresu https://example.com, avšak certifikát náleží adrese https://www.example.com. Pokud v tomto případě budete přistupovat rovnou na adresu https://www.example.com, tuto výstrahu neobdržíte.
Poškozené úložiště certifikátů
Příčinou pro obdržení hlášení o chybě certifikátu může být také poškozený soubor ve vaší složce profilu, který uchovává vaše certifikáty. Zkuste tento soubor odstranit, když je Firefox zavřený, aby se znovu vytvořil:
Otevřete svou složku s profilem:
- Klikněte na tlačítko nabídky , zvolte a poté .V nabídce Otevře se panel Technické informace. klikněte na položku .
- V sekci Stručně o aplikaci klikněte na řádku Složka s profilem na tlačítko Otevře se okno se složkou vašeho profilu.Otevře se složka vašeho profilu. .
Poznámka: Pokud nemůžete spustit či použít Firefox, postupujte dle instrukcí v článku Nalezní profilu bez otevření Firefoxu.- Klikněte na tlačítko nabídky a zvolte .Klikněte na nabídku Firefoxu v horní části obrazovky a zvolte .Klikněte na tlačítko nabídky a zvolte .
- Klepněte na soubor s názvem cert8.db.
- Stiskněte klávesu command+Delete.
- Spusťte opět Firefox.
- Poznámka: Při spuštění Firefoxu bude soubor cert8.db opět vytvořen. Toto je normální chování.
Jak toto varování obejít
Toto varování byste měli obejít pouze v případě, že jste si jisti jak totožností serveru, tak integritou spojení – třebaže serveru důvěřujete, někdo by se do vašeho spojení mohl vměšovat. Legitimní veřejné servery vás nebudou žádat o přidání bezpečnostní výjimky – neplatný certifikát může být znamením toho, že má webová stránka v úmyslu vás okrást nebo vám zcizit identitu.
- Na stránce s výstrahou klepněte na Vím, o co se jedná.
- Klepněte na tlačítko . Objeví se dialogové okno Přidání bezpečnostní výjimky.
- Přečtěte si text popisující problémy se serverem.
- Pokud chcete serveru důvěřovat, klepněte na tlačítko .