[KB6258] ostrzeżenie "Website certificate revoked" blokuje dostęp do legalnych stron internetowych

NOTATKA:

Ta strona została przetłumaczona przez komputer. Kliknij przycisk Angielski w sekcji Języki na tej stronie, aby wyświetlić oryginalny tekst. Jeśli coś jest niejasne, skontaktuj się z lokalnym działem pomocy technicznej.

Problem

  • Zrozumienie ostrzeżenia "Certyfikat witryny został odwołany"

Rozwiązanie

Ostrzeżenie "Website certificate revoked" pojawia się, ponieważ aplikacja ESET wykryła, że certyfikat bezpieczeństwa witryny internetowej nie jest już ważny.

Jeśli certyfikat bezpieczeństwa wygasł, został unieważniony lub nie został poprawnie zaktualizowany po wymianie, połączenie nie może być zaufane, a aplikacja ESET blokuje je w celu ochrony użytkownika. Może to dotyczyć certyfikatu SSL/TLS witryny lub certyfikatu pośredniego w łańcuchu certyfikatów (na przykład certyfikatu R3). Przeczytaj więcej o rozwiązywaniu wygasłego certyfikatu pośredniego R3.

Nie jest to problem z aplikacją ESET lub urządzeniem. Certyfikat musi zostać naprawiony przez właściciela witryny i nie ma możliwości bezpiecznego kontynuowania korzystania z witryny, dopóki nie zostanie to rozwiązane.

Za pomocą tego narzędzia można sprawdzić łańcuch certyfikatów witryny. Wyniki pokazują zarówno certyfikat SSL/TLS, jak i certyfikaty pośrednie, od których zależy, pomagając zidentyfikować, który certyfikat w łańcuchu jest przyczyną problemu.

Jeśli wystąpią problemy z dostępem do zaufanych witryn internetowych, wyczyść pamięć podręczną CRL (Certificate Revocation List) i OCSP (Online Certificate Status Protocol).

Nie można ominąć unieważnionych certyfikatów SSL/TLS

Unieważnionych certyfikatów SSL/TLS nie można bezpiecznie zignorować ani wykluczyć, nawet w przeglądarkach internetowych, ponieważ stanowią one zagrożenie dla bezpieczeństwa. Dostęp można ominąć tylko poprzez wykluczenie adresu IP witryny, ale większość przeglądarek nadal będzie blokować połączenie.

Zalecamy uzyskanie dostępu do witryny dopiero po naprawieniu problemu z certyfikatem przez właściciela witryny.

Wyłączenie filtrowania SSL/TLS zmniejsza ochronę

Nie zalecamy wyłączania filtrowania SSL/TLS (lub wyłączania przeglądarki ze skanowania SSL/TLS), chyba że jesteś doświadczonym użytkownikiem. Spowoduje to znaczne zmniejszenie zdolności aplikacji ESET do wykrywania zagrożeń ukrytych w ruchu szyfrowanym (HTTPS).