Inakzeptanz von Sicherheitszertifikaten

  • Seit ich den Firefox 3.0 und höher einsetze (aktuell 3.5.5) bekomme ich immer wieder Meldungen, dass die Sicherheitszertifikate von einigen Websites nicht akzeptiert werden. Dies betrifft bekannte Seiten, wie die Microsoft Hotmail Seite zum Abrufen der eigenen Mails, aber auch z.b. Moziallas eigene Seite im Bezug auf das installieren von Erweiterungen und Plugins. Oder aber auch die Funktion von Addons, wie dem bekannten Addblock Plus. Abonnements werden nicht zugelassen, sondern durch eine ähnliche Anmerkung wie im Code Kasten angegeben geblockt. Nur habe ich dort keine Möglichkeit der Verbindung Zeitweise zu vertrauen.

    In der Regel kann ich "Der Verbindung auf eigenes Risiko vertrauen" und werde nach 5 klicks zu der Website vorgelassen. Manchmal komm es jedoch vor, dass diese dann ähnlich einer Sitemap nur in blauer Schrift auf weißem Hintergrund angezeigt wird, ohne jede grafische Gestaltung. Es kommt jedoch auch vor, dass es mir gar nicht erlaubt wird, die Website anzuzeigen. Manchmal werde ich auch nur auf eine Seite des gleichen Anbieters gelassen. So z.b. Beim VZ Netzwerk. Ich habe Schüler und StudiVZ eine weihle paralel benutzt, konnte aber seit der Version 3 vom Firefox nur die Seite im firefox aufrufen, die ich nach einer Neuinstallation meines Betriebssystems als erstes aufgerufen habe und auch diese nur mit einer Meldung wie im Beispiel. Die jeweils 2te Seite wurde gesperrt, da das Zertifikat, (welches sowieso nicht anerkannt wurde) doppelt vergeben sei. Der Fehlercode ist immer "unknown".


    Beispiel:

    In diesem Fall überlässt es mir der Firefox, eine Ausnahme hinzuzufügen, und mir damit einmalig Zugang zu der Seite zu gewähren. Speichern lässt sich dieses nicht, also ist der Zugang in der nächsten Situng wieder verwehrt.

    Im Internetexplorer von Microsoft (derzeit in Version 8 installiert) werden die Websites ohne Fehler angezeigt. Auch mein Internetschutz Kaspersky hat an den meisten sicheren Verbindungen, also den Zertifikaten, nichts zu bemängeln. (Bei dem meines Beispiels allerdings schon. Auch Kaspersky vertraut dem Zertifikat von Microsoft nicht. Fragt mich nicht warum.)

    Ich benutze derzeit Windows 7 x64 Ultimate, der Fehler trat aber auch unter meinem Vorherigen BS Windows XP x32 auf.

    Ich surfe mit diesem Fehler nun bereits seit dem Erscheinen von Firefox 3 und bin extrem generft, da ich für (alle?!) Seiten, die eine geschützte Verbindung besitzen, den Internetexplorer starten muss.

    Der Rechner wurde seit Auftreten des Fehlers mehrmals formatiert, eine fehlerhafte Installation ist damit ausgeschlossen.

    Ich hoffe mir kann jemand helfen. Bisher habe ich immer mit einem Fix durch ein Update gehofft, doch wurde ich auch mit dem Update von v3 auf v3.5 enttäuscht.

  • Grundsätzlich hat der Fx mit SSL und den erwähnten Seiten keinerlei Probleme. Die Ursache ist daher in deinem System zu suchen. Die Fehlermeldung deutet darauf hin, dass bei dir die Validierung in der Zertifikatskette fehlschlägt.

    Welches Zertifikat wird dir bspw. beim Aufruf von signup.live.com präsentiert (Fingerprint)? Welche CAs stehen in der Zertifizierungskette?

    Wie sehen Tests im abgesicherten Modus (beachte Netzwerkunterstützung) deines Betriebssystems aus?

  • Zitat

    Ich benutze derzeit Windows 7 x64 Ultimate, der Fehler trat aber auch unter meinem Vorherigen BS Windows XP x32 auf.


    Dann dürfte entweder deine Sicherheitssoftware (Antivirus mit SSL-Prüfung) schuld
    sein - oder heftiges Tweaking ohne Sinn und Verstand. Ich meiner gesamten Win-Laufzeit
    gab es das nur genau ein mal - nach dem Kopieren von Firefox von XP auf Win7,
    weil das Cert von Eset AV nicht mehr passte. Firefox+Profil eingestampft, komplett
    neu rauf, Cert rein, läuft.

  • Da ist ja jetzt peinlich. Ich war der Annahme, dass ich getestet habe, ob meine Anti-Virus Software daran schuld sein kann. Scheinbar habe ich das nicht. Aufgrund der Zugriffsumstellung auf Hotmail Konten von Microsoft mit Hilfe von Thunderbird, war ich vor einiger Zeit gezwungen, die Untersuchung von geschützten Verbindungen in meiner Sicherheitssoftware zu aktivieren. Schalte ich diese ab, kann ich in der Tat wieder auf die Webseiten zugreifen.

    Nun habe ich nur das Problem, dass meine Sicherheitssoftware meinen E-Mail Eingang nur dann untersuchen kann, wenn diese Unterstützung aktiviert ist.

    Aber nun weiß ich imerhin, woran es liegt und werde mir anderorts Hilfe für meine Sicherheitssoftware suchen.

    Danke