>Форум Mozilla Россия http://forum.mozilla-russia.org/index.php >Firefox http://forum.mozilla-russia.org/viewforum.php?id=4 >SEC_ERROR_REVOKED_CERTIFICATE - не зайти на сайт (но серт обновленный) http://forum.mozilla-russia.org/viewtopic.php?id=71111 |
fol > 26-12-2016 11:32:07 |
Приветствую. Нужны идеи. При попытке зайти на сайт получаю ошибку SEC_ERROR_REVOKED_CERTIFICATE, оттуда только на сайт мозилы можно попасть. Что уже делал: Все равно не хочет заходить на сайт. То ли лыжи не едут, то ли одно из двух. |
Vladimir_S > 26-12-2016 13:04:21 |
fol пишет
У меня тоже не желает заходить. С таким же сообщением. |
oleg.sgh > 26-12-2016 16:18:12 |
fol |
fol > 26-12-2016 16:19:48 |
oleg.sgh пишет
ipconfig /flushdns не помог |
oleg.sgh > 26-12-2016 16:42:42 |
fol |
fol > 26-12-2016 16:59:02 |
oleg.sgh пишет
да, сайт отображается, если открыть через камелео.ру |
oleg.sgh > 26-12-2016 17:02:58 |
fol |
fol > 26-12-2016 17:08:19 |
oleg.sgh пишет
провайдер блокирует файрфокс? wat? fol пишет
|
oleg.sgh > 26-12-2016 17:13:15 |
fol |
sentaus > 26-12-2016 17:14:52 |
провайдер блокирует сайт, но атаку замечает только ff.
Например. Компьютер корпоративный, админы поставили в системное хранилище поддельные сертификаты для перехвата HTTPS. Те браузеры прозевают такую атаку, а FF использует своё хранилище доверенных сертификатов и поэтому имеет шансы её заметить - не ваш случай? |
fol > 26-12-2016 18:15:07 |
sentaus пишет
А вот это уже интересно, т.к. действительно, портал болтается внутри сети на виртуалке и, понятное дело, смотрит в инет с внешним айпишником. Что делать? |
banbot > 26-12-2016 23:35:15 |
fol
|
fol > 27-12-2016 12:31:55 |
banbot пишет
ну не будут же админы менять вендора из-за меня одного))) |
banbot > 27-12-2016 15:17:48 |
fol |
fol > 29-12-2016 12:06:49 |
Итак, в обычном фф заработало, но в дев.эдишен не пашет. |
Konigula > 07-01-2017 21:49:02 |
Доброго времени, уважаемые создатели Mozilla. Столкнулся с аналогичной проблемой, работал браузел работал, нарадоваться не мог. И вдруг начал поголовно блокировать ВСЕ, абсолютно все сайты. Все сайты вдруг стали "плохими" Удалял, переустанавливал, даже винда была переустановлена (правда по другой причине). Дистрибутив качал новый, старый, какой только не качал. Отказывается Мозилла мне сайты показывать. Даже родной сайт ей стал чуждым. |
banbot > 12-01-2017 12:35:57 |
Konigula |
Tenginec > 28-01-2017 00:47:08 |
После обновления до 51.0.1 (минут 15 назад) В 48 Chrome все нормально |
Dzirt > 28-01-2017 08:25:21 |
Tenginec пишет
Ну вы бы хотя бы Google-транслейт использовали что-ли, ну нельзя же так... Revoke - отозванный, недействительный. Tenginec пишет
Да, да, да... Мало ли чего там еще на заборе написано. |
ppnikpa > 28-01-2017 08:29:15 |
Откуда только таких тут экспертов толчётся. Много знаете, так напишете как узнать кем был отозван сертификат? А главное почему он отозван только для версии Firefox 51.0.1 а для всех остальных браузеров и их версий он действителен. А самый бред, что у других пользоваетлей открывается на этой же версии браузера. В чём проблема именно после обновления непонятно. |
Pinochet > 28-01-2017 10:28:08 |
Куда вы так спешите с накатыванием обновлений? Если вы не тестер и не хотите проблем, подождите хотя бы пару недель, пока другие по граблям находятся вдоволь. |
Dzirt > 28-01-2017 10:40:53 |
ppnikpa пишет
Не нравится ответ - не читайте. Да и вообще тогда можете на форум не заходить, зачем? Большой красной кнопки "Сделай мне хорошо" не существует, особенно для тех, кого опять забанили в Google. Для повторно забаненных - ссылка с объяснением, ну или для тех кого забанили навечно |
Tenginec > 28-01-2017 12:40:23 |
Pinochet пишет
Ubuntu - стандартное обновление системы Dzirt пишет
Заборы бывают разные. В 48 Chrome все нормально!!! Неужели это: https://blog.mozilla.org/security/2016/10/24/distrusting-new-wosign-and-startcom-certificates/ Теперь все получившие сертификаты от StartSSL и WoSign вынуждены их сменить? |
ppnikpa > 28-01-2017 13:26:19 |
Даже не знаю, что и сказать. Сменить вероятнее всего придётся. Но что странно так это то, что далеко не у всех сертификаты перестали срабатывать. Какая-то странная избирательность. Обновление приходит автоматически, и в общем--то нет никаких причин его не ставить. То что начинаются глюки это не причина откатиться, а причина устранить первопричину. Ведь посетители сайта не будут откатываться, а пойдут в другое место. |
Tenginec > 28-01-2017 15:13:46 |
Мда, геморрой с подачи браузера. |
sentaus > 28-01-2017 20:01:15 |
враньё, chrome 56 - тоже не работает. Mozilla и google тут явно скоординировались.
Не работают сертификаты, выданные после 21 октября 2016 года.
Причина в том, что StartCom был куплен WoSign-ом, что делает его ненадёжным поставщиком, WoSign неоднократно был замечен в махинациях с сертификатами.
Это проблема сайтов. 28-01-2017 20:04:18
Вы бы ещё в IE9 посмотрели. Используйте Chrome 56. |
Tenginec > 29-01-2017 16:50:15 |
sentaus пишет
Ага еще посоветуйте windows поставить. :::: Mozilla/5.0 (X11; Linux i686) AppleWebKit/537.36 (KHTML, like Gecko) Ubuntu Chromium/55.0.2883.87 Chrome/55.0.2883.87 Safari/537.36 |
Lumen2 > 06-02-2017 04:08:39 |
Проблема, действительно, связана с антивирусом, особенно, если вы устанавливаете старую версию антивируса, и, как правило, это Kaspersky, хотя было такое и с авастом, который я просто обновил до последней версии и проблема решилась. (На другом компе у меня стоял Kaspersky Internet Security 2012) Как я победил у себя эту проблему:
2. В настройках FireFox импортировал сертификат от последней версии KIS 2017. (Настройки-Дополнительные-Сертификаты-Просмотр сертификатов-вкладка Центр сертификации- кнопка Импортировать, далее, выбрать файл "(fake)Kaspersky....cert" скаченный по ссылке, и в следующем окне поставить три галочки "Доверять.....") 3. Отключил в FireFox "Запрашивать у OCSP-серверов подтверждение текущего статуса сертификатов" (Настройки-Дополнительные-Сертификаты) 4. Перезагрузил компьютер и все заработало на старой версии KIS. |
sentaus > 06-02-2017 11:15:07 |
Отключайте лучше Касперского - не столь опасно будет. |
Dzirt > 06-02-2017 22:29:30 |
Lumen2 пишет
Да, да, да... Проблема "сертификат отозван за нарушения правил выдачи центром сертификации" связана с антивирусом. Та без вопросов! sentaus пишет
Таки лучше удалить эту гадость и больше никогда ее не устанавливать |