SSL Sertifikası

Firefox MOZILLA_PKIX_ERROR_MITM_DETECTED

Firefox trafiğin araya giren bir yazılım tarafından çözüldüğünü algıladığında bu uyarıyı verir. Antivirüs, proxy ve güvenli çözüm adımları.

Firefox, güvenli bağlantının arada bir yazılım ya da cihaz tarafından çözülüp yeniden şifrelendiğini (araya girme, MITM) fark ettiğinde bu uyarıyı verir. Her zaman saldırı anlamına gelmez; çoğu kez antivirüs veya kurumsal proxy kaynaklıdır.

Olası kaynaklar

  • Antivirüs/güvenlik paketinin HTTPS tarama özelliği
  • Kurumsal güvenlik duvarı veya içerik filtresi
  • Halka açık Wi-Fi'de captive portal veya zararlı bir erişim noktası
  • Cihaza kurulmuş zararlı bir kök sertifika

Nasıl değerlendirilir?

Siteye tıklayıp sertifika bilgilerine bakın: "Veren" (issuer) alanında tanıdığınız bir güvenlik ürünü ya da şirket adı varsa müdahale bilinen bir yazılımdandır. Tanımadığınız bir veren görüyorsanız ağdan ayrılın ve hassas bilgi girmeyin.

Çözüm adımları

  1. Başka bir ağ veya mobil veri ile aynı siteyi açın; hata kayboluyorsa müdahale ağdadır.
  2. Antivirüste HTTPS taramayı devre dışı bırakın ya da güncelleyin.
  3. Kurumsal ortamda BT birimine başvurun; kurum kök sertifikasının Firefox'a tanıtılması gerekebilir. Yöneticiler için about:config içindeki security.enterprise_roots.enabled ayarı işletim sistemi sertifika deposunu kullanmayı sağlar.
  4. Sertifika deposunda tanımadığınız kökleri kontrol edin.

Uyarı

Uyarıyı "geç" diyerek aşmak, trafiğin okunmasını kabul etmek demektir. Site sahipleri sertifikalarını SSL Checker ile doğrulayıp sorunun kendi sunucularında olmadığından emin olabilir.

Sunucu sahibi için notlar

Bu uyarı ziyaretçinin tarafında tetiklense de site sahibinin yapabileceği bazı şeyler vardır. HSTS başlığı, tarayıcının HTTP'ye düşmesini engeller ve aracı yazılımların sessizce araya girmesini zorlaştırır; ancak istemci üzerinde kurulu bir kök sertifika her zaman trafiği çözebilir.

  • Müşterilerinize hatayı aldıklarında önce ağı ve güvenlik yazılımını kontrol etmelerini önerin.
  • Yönetim paneli gibi hassas alanlarda ek olarak iki adımlı doğrulama kullanın.
  • Sertifikanızın parmak izini kendi kanallarınızda paylaşırsanız, kullanıcılar gördükleri sertifikayı doğrulayabilir.

Hata yalnızca tek bir ağda çıkıyorsa, o ağdaki yöneticiyle iletişime geçmek en doğrusudur.

Bu makale faydalı oldu mu?

Makale Ara

Tarayıcı SSL Hataları

Yardıma mı İhtiyacınız Var?

Aradığınızı bulamadıysanız destek ekibimiz size yardımcı olabilir.

Destek Talebi Aç