Firefox: cette connexion n'est pas sécurisée + derrière le pare-feu de l'entreprise

J'ai vu des problèmes similaires partagés sur les résultats de Google à ce sujet, mais aucun ne semble être spécifique à l'entreprise.

Je reçois continuellement l'écran «Cette connexion n'est pas confiable» chaque fois que je tente de me connecter à un site sécurisé … par exemple Gmail.

C'est assez ennuyeux car parfois je dois passer par la procédure d'ajout de l'exception deux ou trois fois avant qu'il ne me permette enfin de passer à Gmail.

Je suis derrière un pare-feu d'entreprise, en passant par un serveur proxy interne pour accéder à Internet, donc il n'y a aucune possibilité pour moi de mettre à jour le pare-feu … etc.

Quelqu'un sait-il un moyen de contourner cela? Peut-il simplement être désactivé (et est-ce sûr)?

MODIFIER

Je vais rouvrir cette question avec un peu de nouvelles informations.

J'ai utilisé Google Chrome récemment jusqu'à aujourd'hui, et une chose que j'ai remarquée était que je n'ai jamais eu ce problème lors de l'utilisation de Chrome ou d'Internet Explorer. Existe-t-il quelque chose que ces autres navigateurs font que je dois faire manuellement dans FF?

Si la date ou l'heure de votre système n'est pas fausse, et votre problème n'est toujours pas résolu, essayez ce qui suit. Étant donné que ce problème se produit uniquement dans votre Firefox, mais pas dans IE, naviguez vers le site sécurisé dans IE et déterminez quel certificat est utilisé, ce qui sera une icône autour de la barre de menus. Ensuite, passez à IE> Outils> Options Internet> Contenu> Certificats> Autorités de certification racine de confiance ( ou peut-être des autorités de certification intermédiaires ) et trouvez le certificat. Lorsque vous l'avez trouvé, sélectionnez Exporter, pour exporter le certificat, au format par défaut.

Maintenant, allez sur Firefox> Outils> Options> Avancé> Cryptage> Afficher les certifications> Autorités , et recherchez un (des) certificat (s) avec un nom similaire. Si vous en trouvez un, appuyez sur Exporter, pour exporter une copie de sauvegarde de celui-ci. Importez maintenant dans les autorisations de Firefox le certificat que vous avez exporté vers IE. Quittez et redémarrez Firefox. Voyez si le problème de la "connexion non approuvée" est maintenant corrigé. Sinon, vous pouvez supprimer le certificat importé, si vous le souhaitez. En cas de problème, importez dans les Autorités de Firefox le certificat original de Firefox que vous avez sauvegardé.

Dès que vous avez terminé, et tout fonctionne bien, supprimez les certificats que vous avez exportés, car ils doivent être sécurisés et ne doivent pas être conservés sous forme de fichiers sur votre ordinateur.

Les chances sont bonnes que la raison pour laquelle il n'est pas approuvé est que le proxy agit comme un homme au milieu, en remplaçant son navigateur par son propre certificat ssl. Firefox ne reconnaît pas l'autorité de signature, de sorte qu'il vous invite à faire confiance ou non.

La question devient alors: faites-vous confiance à vos entreprises? Parce qu'ils pourraient ensuite lire votre courrier, voir vos achats, les informations de votre carte de crédit, etc. Tout ce que vous faites en ligne crypté n'est pas chiffré.

Probablement le proxy de votre entreprise fait une attaque de Man-in-the-Middle à toutes les connexions (bien que ce ne soit pas vraiment une attaque dans ce cas). FF ne peut pas indiquer la différence entre le proxy de votre entreprise et EVIL_GUY_ON_THE_INTERNET en le faisant, il vous prévient à juste titre.

Si tel est le cas, votre navigateur est mal configuré: le certificat que votre proxy d'entreprise utilise doit être installé dans votre navigateur; Alors FF ne se plaint plus. En prime, si une attaque MITM se produit à l'intérieur de votre réseau (entre vous et le proxy), vous recevrez toujours le bon avertissement.

En ce qui concerne la désactivation de l'avertissement: je crois que c'est possible, mais assez compliqué. La désactivation n'est pas sécurisée car toutes les connexions cryptées deviennent vulnérables aux attaques MITM. La solution que j'ai décrite ci-dessus préserve la sécurité (dans la mesure du possible).

Peut-être que cela se produit parce que la date ou l'heure de votre système est erronée. Entrez Démarrer> Exécuter> cmd> date / T, pour vérifier la date de votre système. Entrez l'heure / T, pour vérifier l'heure de votre système. Pour définir la date ou l'heure du système, la commande est la date et l'heure. Assurez-vous également que votre horloge est dans le bon fuseau horaire local; Et assurez-vous qu'il est synchronisé avec le serveur de temps Internet time.nist.gov.

Si vous êtes derrière un pare-feu d'entreprise, utilisez-vous un serveur proxy? Certains serveurs proxy Web vont briser l'authentification SSL car ils tentent de transférer des connexions SSL, ce qui ne fonctionnera pas par conception.

Vérifiez vos paramètres de proxy. Si possible, désactivez le proxy et parcourez directement.

J'ai résolu l'exportation de certains certificats d'IE et Maxton, puis les importer sur Firefox et de redémarrer. Je ne sais pas pourquoi, c'est la seule façon de résoudre ce problème après la mise à jour automatique de Firefox vers la version 33.

Tu sais quoi? Mon ordinateur était bien et je n'ai jamais eu ce problème jusqu'à ce que j'ai décidé de débrancher mon ordinateur un jour pour repeindre ma chambre. Ensuite, lorsque j'ai relié tout, tous les sites que j'avais l'habitude de visiter, maintenant, Firefox a un problème. En me disant, ils ne sont tous pas fiables. Cela me rend fou. J'ai corrigé la date et l'heure, redémarré. Maintenant, ils disent que je dois faire un geste avec tous ces certificats? Je veux juste désactiver ce qu'ils bloquent. La seule raison pour laquelle ils sont des certificats là-bas est à cause de quand j'ai visité cites et j'ai pu au moins naviguer en cliquant pour obtenir ces damn certificats. Je ne peux toujours pas payer ma carte de capital!

J'utilise FF3.5.5 et je reçois le message Cette connexion n'est pas approuvée sur la connexion https
À chaque fermeture de FF et à la suppression de tous les cookies. FF élimine tous les certificats et toutes les exceptions lors de la suppression de tous les cookies. Quelqu'un pensait que c'était une bonne idée. Doit avoir été un geek anglais.