Firefox 43 で安全な (HTTPS) サイトにアクセスできない

この記事はメンテナンスされないため、内容が古い可能性があります。

Firefox 43 には、"SHA-1" と呼ばれる古いアルゴリズムを使用して作られた新しいセキュリティ証明書を却下する変更が含まれています。MicrosoftGoogle は間もなく、彼らの製品にも同様の変更を加えます。この変更以降、 Mozilla Security Blog の投稿 で要約されているように、特定のサードパーティ製ツールを利用している一部の Firefox ユーザには、安全な (HTTPS) Web サイトへのアクセス時に問題が生じています。この記事は、この問題がユーザにどのようにの影響しているか、また、その解決策について説明します。

この問題の原因は?

一部のツールは、安全なインターネット通信に割り込み、安全なセッションを復号していくつかの機能を提供します。このようなツールには、セキュリティスキャナやアンチウイルス製品が含まれます。これらのツールには、ブラウザに SHA-1 証明書を提供するものがあります。Firefox がこのような証明書に遭遇すると、接続を拒否し、SEC_ERROR_CERT_SIGNATURE_ALGORITHM_DISABLED エラーを表示します。これらのツールがすべての HTTPS セッションに割り込み、本物の証明書を SHA-1 証明書と置き換えるため、サイトの実際の証明書が SHA-1 を使用していなくても、このエラーがすべての HTTPS サイトで表示される原因になります。

この問題が影響するか調べるには?

Firefox でこの記事にアクセスできているのであれば問題ありません。しかしながら、HTTPS サイト (https://support.mozilla.orghttps://blog.mozilla.org など) へアクセスしようとしてエラーページが表示される場合は、エラーページの 詳細 ボタンをクリックしてください。エラーコードに SEC_ERROR_CERT_SIGNATURE_ALGORITHM_DISABLED と表示されている場合は、この問題の影響を受けています。

この問題を回避するには?

この問題を解決する最善の方法は、Firefox のダウンロードページ から最新バージョンの Firefox をインストールすることです。最新バージョンには、この問題の修正が含まれています。ただし、この問題の影響がない Firefox のコピーや他のブラウザを使用し、手動で Firefox のインストーラをダウンロードして実行する必要があるでしょう。この問題の影響を受けていると、Firefox が自動的に更新できません。

警告: Windows XP および Windows Vista のユーザは、Firefox のダウンロードページから 最新バージョンのインストーラをダウンロードできません。この影響がある場合は、次の手順に従ってください:
  1. アドレスバーabout:config と入力し、EnterReturn キーを押します。
    警告ページが表示されます。危険性を承知の上で使用する をクリックし、about:config ページを開いてください。
  2. about:config ページで security.pki.sha1_enforcement_level 設定を検索します。
  3. security.pki.sha1_enforcement_level 設定をダブルクリックし、設定値を 0 に変更してください。
  4. about:config ページを閉じ、Firefox を再起動すると、この変更が適用されます。

この問題の正しい解決策は?

この問題は、ご使用のサードパーティ製のアプリケーションが、ブラウザの安全な接続に割り込むことが原因で起こります。この動作中に、Web サイトの証明書が SHA-1 署名を使用した証明書に置き換えられてしまいます。将来の SHA-1 証明書による問題を避けるため、SHA-1 証明書を提供しているツール (セキュリティスキャナやアンチウイルス製品など) を特定し、強力な署名ダイジェストアルゴリズムを使用するように設定しておくとよいでしょう。また、中間者アプローチを行う製品 (セキュリティソフトウェアなど) を使用している場合は、最新の状態に更新しておく必要があります。

以下の人々がこの記事の執筆を手伝ってくれました:

Illustration of hands

ボランティア

あなたの専門知識を成長させ、他の人と共有してください。質問に答えたり、ナレッジベースを改善したりしてください。

詳しく学ぶ