Kaspersky, geçersiz sertifika ile ssl bağlantısını engeller. Hatalar Bağlantınız güvenli değil ERR_CERT_WEAK_SIGNATURE_ALGORITHM ve diğerleri

  • 26.04.2019

En sevdiğim uzman - ru Bay Kaspersky ve yüzyılın icadı - antivirüs hakkında kısa bir makale yazmaya karar verdim - bunu herhangi bir çerçeveye koymak imkansız! Yoksa zorlamanız mı gerekiyor...

Mesele şu ki, şimdi och geliyor. Bu harika programın işleyişiyle ilgili yeni başlayanlardan birçok soru: Bunun ne anlama geldiğini sormak? - Kaspersky Anti-Virus'u yükledikten sonra (örneğin, Deneme sürümü) favori sitelerimi açmayı bırak? - hata uyarısı veriyor, ziyaret etmek istediğiniz sitenin “tehlikeli” olduğunu söylüyorlar, sadece https protokolü gibi “bağlantınız güvenli değil” mi? Özellikle sık sık Kaspersky işi engeller Firefox tarayıcısı: yani daha önce ziyaret edilen birçok siteyi ziyaret etmek mümkün değildir.

Genel olarak, bu - evet, bir sorun! Özellikle ileri düzeyde olmayan bir PC kullanıcısı için! Bu sorunu çözelim:

şifreli bağlantı denetimi nasıl devre dışı bırakılır — Kaspersky Internet Security

Evet, bu savunma oyuncusu çok fazla keder getiriyor deneyimsiz kullanıcı)) ve onunla birlikte, dokunma koruması nedeniyle ziyaretçilerin ulaşamadığı sitenin sahibi.

1 - Bir zamanlar ... bu defans oyuncusu Casper patladı sanal kod sitenin oluşturulan sayfasına - bence anlamsız kod (şu anda nasıl olduğunu bilmiyorum) ...

2 - bir kez (yine - şimdi nasıl olduğunu bilmiyorum ...) Bazı siteleri işaretledim ve tamamen kanıtlanmadı, ziyaretçilerini olası bir tehlikeye karşı uyardım ... ve diyorlar ki, K * laboratuvarı kontrol etmedi site!

Mantıklı bir soru ortaya çıkıyor: O zaman neden hayali bir tehlike hakkında uyarıda bulunuyor (sadece kullanıcıyı korkutuyor), çünkü hiçbir kontrol yok ve hiçbir tehlike tanımlanmadı?

Bunu Bay Kaspersky and Co.'nun sınırsız iğrençliği olarak görüyorum. sıradan kullanıcı! ve web sitesi sahibi. Eh, blogların/sitelerin sahipleri bunu çözecektir. Ama yeni başlayanlar, yani anlayışlı değil Teknik problem- zor durumdalar! ve hepsi yüzünden birincil ayarlar antivirüs.

Bence - !! varsayılan şüpheli ayarları yapmayın!- ve Bay Kasper, mantığın aksine ifşa ediyor))

TAMAM! bu laboratuvarın canı cehenneme!

Şimdi doğrudan güncel konuya geçelim ve nasıl olduğunu öğrenelim ...

güvenli bağlantı kontrolünü devre dışı bırak

Sonuçta, mevcut konunun aksaklığı Kaspersky Anti-Virus'ün "varsayılan" ayarlarında gizlidir! - siteleri ziyaret etme yasağı: başka bir deyişle, - bileşenlerin talebi üzerine güvenli bir ağ bağlantısının kontrolü etkinleştirilir Kaspersky koruması internet güvenliği. Bu nedenle, Firefox tarayıcısında siteleri görüntülerken, https protokolü altında “bağlantınız güvenli değil” uyarısı çıkıyor !!

Kapatmamız gereken kontrol bu.

... garip - https protokolünü kullanan sitelerin güvenli bir bağlantısı olmayabilir ?? ve neden demir Casper şüphe ediyor?

Tamam, bu farklı bir konu - günümüzün moda ssl'sinin çamurlu sularıyla ilgili farklı bir makale - öyle görünüyor ki bunlar meşruiyet konusunda karşılıklı şüpheler rekabet eden kampanyalar uzun bir süre devam edecek, çünkü ortak bir paydaya - dünya standardına - ulaşmak zor.

Ancak bu güvenli bağlantı kontrolü nasıl devre dışı bırakılır? Sadece!

Bunun gibi antivirüs “gearının” “ayarlarına” gidin ... Simgeye tıklayarak tepside veya program penceresinde bulunabilir.

Ayarlar penceresi açılır açılmaz "Gelişmiş"e tıklamanız gerekir (aşağıdaki ekran).


Dikkat edin (sonraki resim): varsayılan olarak, “Koruma bileşenlerinin talebi üzerine güvenli bağlantıları kontrol edin! ..

"Güvenli bağlantıları tarama" seçeneğini seçmeniz gerekiyor !!


Ekran görüntüleriyle çok fazla uğraşmayacağım, çünkü açık.

“Ayarı” değiştirmeye başladığınız anda, önünüzde “Güvenlik kontrollerini kesinlikle devre dışı bırakılsın mı? - koruma seviyesi düşecek çünkü "- katılıyorsunuz !! Kesinlikle anlaşmanız gerekiyor! çünkü hepsi saçmalık!

Uyarı kutusundaki metni okumak için bilgi: komik! pazarlamacıların sözleri üzerine bir oyun ve daha fazlası değil ... ... ve Tanrı korusun, bize bir şey olursa, her durumda, suçlu kalacağız! ama laboratuvar değil. Böylece…

... iyi, örneğin bu:"ebeveyn kontrolleri devre dışı bırakılacak"!

Ne olmuş? soracağız. Çocuklar her halükarda her yere sığarlar, çünkü çoğu zaman ebeveynlerinden daha fazla "araba ararlar".

…veya bu: “güvenli ödemeler devre dışı bırakılacak”!

Bu fitil nedir?? … site sahiplerinin geçiş yaptığı modernite yolunu takip ederek https protokolü, K * olmadan bile güvenli bir şifreli bağlantı sağlanır - yani, bazı satın alma işlemleri yapmak güvenlidir: verilerinizi girin: e / p, vb., vb. ...

Ancak, paradoks! bir dahinin arkadaşı olarak)) Casper'ın engellediği şifreli bir bağlantısı (yani korumalı https) olan sitelerdir!

Genel olarak, tüm bu aksaklıklar anlaşılabilir, ancak tüm bu derinlemesine bilgi sıradan bir kullanıcı için işe yaramaz: bugün onlar hakkında konuşmayacağız. Ve böylece, yuvarlama ...

Lütfen sözleri bağışlayın..!

Bu kadar!

Ayarları değiştirdikten sonra tekrar favori sitelerinizi ziyaret edebilirsiniz.

Kötü bir şey olmayacak...

Kaspersky'yi etik nedenlerle kullanmıyorum (sinirler daha sakindir), bu nedenle okuyuculardan biri antivirüsün ücretli sürümünde işlerin nasıl olduğu hakkında bilgi paylaşırsa minnettar olurum. ??

Ve elbette sitenin makalelerini okuyun ve abone olun:
Acı deneyimimi paylaşıyorum - tatlı iyiliğiniz için biraz bilgi))

Hatalar - Bağlantınız güvenli değil

Neden oluyor?

Kötü amaçlı program (ResearchBar+ anket programları, farklı vpn, proxy, lavasoft'tan AD*) veya eski/kötü bir antivirüs (avast, kaspersky ve diğerleri), içeriği ve trafiğinizi izlemek için sitelerdeki https sertifikalarının yerini alarak bu tür siteleri ziyaret etmeyi güvensiz hale getirir.

Nedeni nasıl teşhis edilir?

Nedenini tam olarak öğrenmek için şu hatayı tıklayın: NET::ERR_WEAK_SIGNATURE_ALGORITHM ve metnin tamamını buraya kopyalayın veya ekran görüntüsünü alın

Örnek olarak bu sayfadaki bilgilere ihtiyacımız var:

Konu: hesaplar.google.com

Güncel tarih: 31 Mart 2017

PEM kodlu zincir:

Hata örnekleri ve nasıl düzeltileceği

İhraççı: ZAO TNS Gallup Media

Bu program

ResearchBar+, sitelerin https sertifikalarını kendi sertifikalarıyla değiştirir, böylece onların gezinmesini güvensiz hale getirir ve kişisel bilgilerinizi ele geçirmenize izin verir.


Denetim Masası\Programlar\Programlar ve Özellikler'den kaldırın ve uzantı da burada chrome://extensions/

ihraççı: Kaspersky Anti-Virüs Kişisel Kök Sertifikası

Bunun yerine, antivirüsün güncellenmemiş bir sürümüne sahipsiniz, yeniden yükleyin, alternatif çözüm - http://support.kaspersky.ru/9927#block1


Veren: Avast! Web/Posta Kalkanı Kökü

Değilse: "Avast Premium taranan HTTPS (Ayarlar -> Aktif koruma-> Web Ekranı -> "HTTPS taramasını etkinleştir" seçeneğinin işaretini kaldırın). Sertifikalara müdahale eden ve sorun olan virüsten koruma yazılımıydı."


Veren: Bitdefender Kişisel CA.Net-Defender

Değilse: BitDefender'a gidin - Ayarlar - Gizlilik Kontrolü - SSL'yi Tara => devre dışı bırakın!!!


İhraççı: Superfish, Inc.

Bu tehlikeli bir virüs.https://filippo.io/Badfish/removing.html talimatlara göre çıkarın. Antivirüslerin yanı sıra bilgisayarınızı taramak ve temizlemek için programlarla bilgisayarınızı kontrol edin ADWCLEANER ve ANTİ-KÖTÜ MALware.


Veren: Örnek CA ve diğerleri

Şimdiye kadar, neden belirlenmedi.


    Kodları buraya gönderin ihraççı:


Ardından, örneğin doğrulama için Kaspersky'yi koyun, birçok kişiye yardımcı oldu. ne de olsa virüstür.

Lavasoft ürünleri genellikle şunları etkiler - farklı AD ***, antivirüsler, proxy'ler ve VPN'ler ve https sertifikalarının yerini alan tüm programlar

Unutmayın, belki yakın zamanda bir program yüklendi. Programları Yükle ve Kaldır bölümüne gidin.

Bilgisayar tarama ve temizleme programları ile bilgisayarınızı kontrol edin ADWCLEANER ve ANTİ-KÖTÜ MALware.

2) NET::ERR_CERT_AUTHORITY_INVALID

Bu neden oluyor?


    Sitenin kötü bir sertifika sağlayıcısı varhttps://security.googleblog.com/2016/10/distrusting-wosign-and-startcom.html


İle başlayan Google Chrome 56, tarayıcı artık WoSign ve StartCom sertifikalarına güvenmiyor(21 Ekim 2016 00:00:00 UTC'den sonra yayınlandı.)

2) Site, eski bir SHA1 sertifikası kullanıyor

3) Ara sertifikalar belirtilmemiş, örnekhttps://productforums.google.com/d/msg/chrome-ru/oigftnviDUE/LbhJLEovAwAJ

Nedeni nasıl teşhis edilir?

SSL testlerinden yararlanın

https://www.ssllabs.com/ssltest/

https://www.sslshopper.com/ssl-checker.html

Çözüm:

Kullanıcılar - siteyle ilgili değilseniz, kaynağı düzeltmek için sahiplerle iletişime geçin, yöntem aşağıdadır.

Sahipler - Sertifikayı örneğin Let's Encrypt'ten ücretsiz bir sertifikayla değiştirin.Çoğu barındırma ve alan adı kayıt şirketi bugün bunları sessizce birbirine bağlamaktadır.

Sorun ara sertifikadaysa, yanlış yüklendiği anlamına gelir, barındırma sağlayıcınızla görüşün veya bir uzman kiralayın.

3) NET::ERR_CERT_COMMON_NAME_INVALID

Bu neden oluyor?

Örneğin, bir alt alan adı (test.hosting.ru) için bir sertifika yayınladınız ve şimdi ikinci düzey bir alan adı (site.ru) satın aldınız, ancak sertifikayı değiştirmeyi unuttunuz. Bu aynı zamanda tilda gibi site oluşturucularda da olur, sertifikalar site.tilda.ws adresinde verilir, bir alan eklerken sertifikayı değiştirmeniz gerekir.

Nedeni nasıl teşhis edilir?

SSL testlerinden yararlanın

https://www.ssllabs.com/ssltest/

https://www.sslshopper.com/ssl-checker.html

Çözüm:

Alanınız için özel olarak bir sertifika oluşturun

4) NET::ERR_CERTIFICATE_TRANSPARENCY_REQUIRED

Bu neden oluyor?

Yoksa modası geçmiş bir Chrome sürümü yoksa Chromium mu kullanıyorsun benzer tarayıcı başka bir şirketten.

Şunu da hatırla Windows desteği XP, hem Microsoft hem de Google Chrome tarafından uzun süredir gecikmiştir.

Çözüm:

Tarayıcının en son sürümünü buradan yükleyin (Web yükleyici):

Veya tüm kurulum dosyasını bir kerede indirin:

Kaspersky Anti-Virus, işletim sistemini ve kişisel verileri virüslerden ve diğer kötü amaçlı programlardan korumak için çok aşamalı bir sisteme sahiptir ve bu nedenle bilgisayar güvenlik sistemindeki en önemli bağlantıdır. Geçici olarak devre dışı bırakmak bile istenmez, çünkü bir virüs hiç beklemediğiniz bir anda Windows'a bulaşabilir. Ancak bazı durumlarda, çok agresif koruması başlatmayı engelleyebileceği ve antivirüsü devre dışı bırakmadan yapamazsınız. normal iş Bazı programlar ve siteler.

En basit ve hızlı yol Kaspersky'yi devre dışı bırakmak, onu görev çubuğundan devre dışı bırakmaktır. Görev çubuğunu açın ve tıklayın sağ tık antivirüs simgesinin üzerindeki fare. "Çıkış"ı seçin ve işlemi onaylayın. Program sistemden kaldırılacaktır. Ancak, yukarıdaki örnek en değil iyi karar, çünkü o zaman antivirüs programını yeniden çalıştırmanız gerekir. Bunu yapmayı unutmak bilgisayarınızı savunmasız bırakacaktır. Kaspersky'yi geçici olarak askıya almak daha mantıklı bir çözüm olabilir. belirli zaman. Bunu yapmak için görev çubuğundaki Kaspersky simgesine sağ tıklayın ve "Korumayı duraklat" seçeneğini seçin.


Şimdi geçici kapatma seçeneklerini belirtin. Bunlar, bir dakika ile 5 saat arasında olabilir, antivirüs yeniden başlatılıncaya kadar askıya alınabilir veya Kaspersky manuel olarak açılana kadar askıya alınabilir. İkinci durumda, görev çubuğundaki simgesine, ardından “Koruma devre dışı” bildirimine ve son olarak “Koruma” menüsündeki “Etkinleştir” düğmesine tıklayarak eylemi sürdürebilirsiniz.


Antivirüs programını ana menüden duraklatabilirsiniz. Bunu yapmak için aşağıdaki “Ayarlar” seçeneğine tıklayın ve “Genel” sekmesinde “Koruma”nın karşısındaki kaydırıcıyı sola hareket ettirin. Açılan pencerede "Devam"a tıklayarak işleminizi onaylayın. Kaydırıcıyı sağa hareket ettirerek Kaspersky'nin çalışmasına devam edeceksiniz.


Daha ince ayar antivirüs işlemi, Kaspersky'yi etkinleştirerek / devre dışı bırakarak her seferinde dikkatinizin dağılmamasını sağlar. Bu nedenle, bir program çakışırsa, başlatıldığında antivirüsün otomatik olarak devre dışı bırakılacağı uygulamalar listesine eklemek yeterlidir. Bunu yapmak için ana menüden "Ayarlar" a gidin, "Performans" sekmesini seçin ve "Dosya antivirüsünü duraklat" üzerine tıklayın. İstediğiniz uygulamanın başlangıç ​​dosyasını listeye ekleyin.


"Performans" sekmesinde oyun profilini etkinleştirerek, sizi oyundan atabilecek ve sizi sistemden atabilecek antivirüs bildirimlerinden kurtulacaksınız. güvencesiz iş veya program kilitleniyor.


Bazı durumlarda, bilgisayar başladığında Kaspersky'nin otomatik olarak başlatılması istenmez. Örneğin, başka bir virüsten koruma yazılımınız var veya benzer program koruma, yani aynı anda yüklendiklerinde, ciddi sorunlar, donmaya kadar. Bu durumda, Kaspersky yalnızca tarama için kullanılabilir ve otomatik yükleme, Otomatik Çalıştır seçeneğinin işaretini kaldırarak Genel sekmesinde devre dışı bırakılabilir.


Seçilen eylem alanının güvenli olduğundan eminseniz, virüsten koruma yazılımını kısmen devre dışı bırakabilirsiniz. Bu, kaydırıcıyı ihtiyacınız olan seçeneğin karşısına hareket ettirerek "Koruma" sekmesinde yapılabilir.


Virüsten koruma yazılımını yalnızca gerçekten gerekli olduğunda ve başka seçenek olmadığında devre dışı bırakın. Etkinleştirmeyi unutursanız, bilgisayarınıza bulaşma riskiyle karşı karşıya kalırsınız. kötü amaçlı yazılım ve sonra onlardan kurtul. İşletim sisteminin ve kişisel verilerin güvenliğini tehlikeye atmamak için Kaspersky'yi devre dışı bırakmak yerine çakışan uygulamalar için istisnalar kullanın.

Şifreleme sertifikasını değiştirme

https trafiğinin yeniden şifrelenmediğinden emin olmak için antivirüs programları veya proxy, aşağıdaki yöntemlerden birini kullanın:

1. "Bağlantıyı kontrol et" bölümünde (https://help.kontur.ru/check) teşhis portalına gidin. Satırlardan biri işaretlenmemişse ve "Sertifika" sütunundaki değer kırmızıyla vurgulanmışsa, sertifika değiştiriliyor. Sertifikanın yerini alan programın adı "Yayıncı" sütununda belirtilir.

2. https://auth.kontur.ru sitesine gidin, "kilit" simgesine sol tıklayın (yakın adres çubuğu) veya sayfa > Özellikler > Sertifikalar'a sağ tıklayın ve hangi sunucu sertifikasının sunulduğunu kontrol edin. Sertifika şöyle olmalıdır:

  • Verildiği adres: *.kontur.ru
  • Veren: RapidSSL SHA256 CA
  • Seri numarası: 48 61 59 21 53 c2 cf cd e2 0c f8 ec 70 a1 9d 67

veya bunun gibi:

  • Verildiği adres: *.kontur.ru
  • Veren: GlobalSign Etki Alanı Doğrulaması CA - SHA256 - G2
  • Seri numarası: 13 0b ab d5 ec ff a6 f0 71 ae 5a 36

Sertifika farklıysa, https trafiği yeniden şifreleniyor. Sertifikanın yerini alan programın adı "Veren" satırında belirtilir.

Sertifikayı hangi programın verdiğini belirleyin ve hizmetlerimizin işleyişini engellemeyecek şekilde yapılandırın. Sertifika sahteciliğini etkileyebilecek programları yapılandırma talimatları aşağıda verilmiştir.

Avast antivirüs

https siteleri için etkin korumayı devre dışı bırakın. Bunu yapmak için, bildirim alanındaki Avast simgesine sağ tıklayın ve "Avast Kullanıcı Arayüzünü Aç" seçeneğini seçin.

Ayarlara git".

Aktif Koruma (veya Bileşenler) > Web Kalkanı > Ayarlar'ı seçin.

Aşağıdaki öğelerin işaretini kaldırın ve Tamam'ı tıklayın.

  • HTTPS taramasını etkinleştir
  • Kullanmak akıllı tarama akış
  • Komut dosyası taraması

Antivirüs ESET Smart Security

ESET'te https protokolü filtrelemeyi devre dışı bırakın akıllı Güvenlik. Bunu yapmak için ESET > Kurulum > öğesini açın. Ek ayarlar(veya Gelişmiş seçeneklere gidin).

İnternet bölümüne gidin ve E-posta> İnternet erişim koruması > Web protokolleri > Modül ayarları > "HTTPS protokol kontrolünü etkinleştir" kutusunun işaretini kaldırın.

Antivirüs Kaspersky Internet Security

Kaspersky sürümüne bağlı olarak bazı arayüz öğeleri farklılık gösterebilir.

1. Kaspersky Internet Security için eklentileri devre dışı bırakın. Bunun için Internet Explorer Araçlar sekmesi > Eklentileri Yapılandır'ı seçin.

"Ekran" bölümünde, "Tüm eklentiler"i seçin. Listede Kaspersky Protection ve Kaspersky Protection Araç Çubuğu eklentilerini bulun, satıra sağ tıklayın ve Devre Dışı Bırak'ı seçin.

2. Kaspersky komut dosyalarının eklenmesini ve güvenli bağlantıların kontrol edilmesini devre dışı bırakın. Bunu yapmak için Kaspersky Internet Security > Ayarlar > Gelişmiş > Ağ > Web sayfalarıyla etkileşim kurmak için trafiğe komut dosyası ekle'yi açın.

3. Kaspersky Internet Security > Ayarlar > Koruma > Web Anti-Virüs'ü (veya Web Koruması) açın.

Gelişmiş ayarları açın ve "Tarayıcılarda Kaspersky Protection uzantısını otomatik olarak etkinleştir" seçeneğini devre dışı bırakın.

4. HTTPS bağlantılarını kontrol etmeyi devre dışı bırakın. Bunun için Kaspersky Internet Security > Ayarlar >'ı açın Ekstra seçenekler> Ağ. blokta" Güvenli bağlantıları kontrol etme » seçeneğini devre dışı bırak " Güvenli bağlantıları kontrol edin » .

Dr.Web anti-virüs

HTTPS bağlantı kontrolünü devre dışı bırakın. Bunu yapmak için Dr.Web > Ayarlar > Genel > Ağ > Güvenli bağlantılar'ı açın. anahtarı ayarla " Şifreli trafiği kontrol et""kapalı" konumuna getirin. » .

AdGuard programı

HTTPS bağlantı kontrolünü devre dışı bırakın. Tarayıcınızda AdGuard eklentisi yüklüyse, bunun için hiçbir şeyi devre dışı bırakmanız gerekmez. Kurulu değilse, AdGuard'ı açın. » > Ayarlar > Genel Ayarlar> kutunun işaretini kaldırın "HTTPS protokolünü filtreleyin».

AVG Antivirüs

HTTPS bağlantı kontrolünü devre dışı bırakın. Bunu yapmak için açın AVG Antivirüs > Ayarlar > Bileşenler > Web Koruması veya Çevrimiçi Kalkan > Ayarlar > "HTTPS taramasını etkinleştir" kutusunun işaretini kaldırın.