Επιδιόρθωση: Sec_Error_Cert_Signature_Algorithm_Disabled

Ορισμένοι χρήστες βλέπουν τον Κωδικό σφάλματος: sec_error_cert_signature_algorithm_disabled όταν προσπαθούν να επισκεφθούν συγκεκριμένους ιστότοπους από το πρόγραμμα περιήγησης FireFox. Οι περισσότεροι χρήστες επηρεάζουν ότι το πρόβλημα ξεκίνησε απότομα - πριν από αυτό, οι ιστοσελίδες θα μπορούσαν να επισκέπτονται χωρίς προβλήματα. Το ζήτημα αναφέρεται ότι συμβαίνει και στους υπολογιστές των Windows και Mac.

Κωδικός σφάλματος: sec_error_cert_signature_algorithm_disabled

Τι προκαλεί το σφάλμα ' sec_error_cert_signature_algorithm_disabled';

Διερευνήσαμε αυτό το συγκεκριμένο ζήτημα εξετάζοντας διάφορες αναφορές χρηστών και τις στρατηγικές επισκευής που οι περισσότεροι χρήστες επηρεάστηκαν για να επιλύσουν το πρόβλημα. Με βάση αυτό που συγκεντρώσαμε, υπάρχουν αρκετοί κοινοί ενόχοντες που είναι γνωστό ότι προκαλούν αυτό το συγκεκριμένο σφάλμα:

  • Το ενδιάμεσο πιστοποιητικό και οι εξαιρέσεις προκαλούν το σφάλμα - Πολλοί χρήστες που επηρεάστηκαν κατάφεραν να επιλύσουν το πρόβλημα, επεξεργάζοντας το φάκελο προφίλ του Firefox για να μην λάβουν υπόψη τα πιστοποιητικά και τις εξαιρέσεις που μπορεί να προκαλέσουν το πρόβλημα. Ο ευκολότερος τρόπος είναι να διαγράψετε το cert_override.txt και να επεξεργαστείτε το αρχείο cert9.db ή cert8.db.
  • Η εφαρμογή Adware προκαλεί την ερώτηση ασφαλείας - Η εφαρμογή E-rewards Notify και ορισμένες άλλες εφαρμογές που χρησιμεύουν ως μέτωπα για το adware μπορούν επίσης να ενεργοποιήσουν αυτό το μήνυμα σφάλματος. Η ανίχνευσή τους και η κατάργησή τους από το σύστημά σας θα λύσει το ζήτημα, αν αυτό το σενάριο είναι εφαρμόσιμο.
  • Μολύνσεις κακόβουλου λογισμικού - Όπως αποδεικνύεται, οι αεροπειρατές του προγράμματος περιήγησης επιβεβαιώνονται επίσης για να ενεργοποιήσουν αυτό το συγκεκριμένο μήνυμα λάθους. Σε αυτήν την περίπτωση, η χρήση ενός ειδικού σαρωτή ασφαλείας για την κατάργηση της λοίμωξης από κακόβουλο λογισμικό και η επανεγκατάσταση του Firefox θα πρέπει να επιλύσει το πρόβλημα.
  • Το φιλτράρισμα HTTPS είναι ενεργοποιημένο στο Avast - το Avast έχει μακρά ιστορία να ρίχνει ψευδώς θετικά με τον Firefox λόγω της συνήθειας του να στέλνει λεπτομέρειες σύνδεσης IIRC. Σε αυτήν την περίπτωση, η απενεργοποίηση της σάρωσης HTTPS πρέπει να σταματήσει να εμφανίζονται ξανά τα ψευδή θετικά.
  • Το πιστοποιητικό Kaspersky Root Antivirus δεν είναι εγκατεστημένο στον Firefox . Εάν χρησιμοποιείτε μια έκδοση 64-bit του FireFox σε συνδυασμό με το Kaspersky, είναι πιθανό το πρόβλημα να συμβεί επειδή η εγκατάστασή σας στο Firefox λείπει από το πιστοποιητικό ρίζας antivirus. Μια γρήγορη εκδρομή στο μενού Πιστοποιητικά θα πρέπει να επιλύσει το πρόβλημα στην περίπτωση αυτή.

Εάν αντιμετωπίζετε δυσκολίες επίλυσης αυτού του ζητήματος του Firefox, αυτό το άρθρο θα σας δώσει διάφορα βήματα αντιμετώπισης προβλημάτων, τα οποία έχουν χρησιμοποιηθεί με επιτυχία από άλλους χρήστες σε μια παρόμοια θέση για να επιδιορθωθεί το ζήτημα. Οι παρακάτω μέθοδοι ταξινομούνται ανάλογα με την αποτελεσματικότητα και τη σοβαρότητα, οπότε παρακαλούμε να τις ακολουθήσετε μέχρι να σκοντάψετε μια λύση που θα λύσει το ζήτημα στην περίπτωσή σας.

Μέθοδος 1: Μετονομασία cert.db & διαγραφή cert_override.txt

Πολλοί χρήστες που έχουν επηρεάσει έχουν αναφέρει ότι το ζήτημα επιλύθηκε μετά τη μετονομασία του αρχείου cert8.db ή cert9.db και τη διαγραφή του αρχείου cert_override.txt από το φάκελο προφίλ του Firefox. Αυτή η ενέργεια θα αφαιρέσει τα ενδιάμεσα πιστοποιητικά και τις εξαιρέσεις που αποθηκεύει ο Firefox, οι οποίες θα πρέπει με τη σειρά τους να επιλύσουν το σφάλμα sec_error_cert_signature_algorithm_disabled .

Ακολουθεί ένας γρήγορος οδηγός για το πώς να το κάνετε αυτό:

  1. Ανοίξτε τον Firefox και κάντε κλικ στο κουμπί Action στην επάνω δεξιά γωνία της οθόνης. Στη συνέχεια, κάντε κλικ στην επιλογή Βοήθεια και επιλέξτε Πληροφορίες αντιμετώπισης προβλημάτων από το μενού που εμφανίστηκε πρόσφατα.
  2. Από την οθόνη Πληροφορίες αντιμετώπισης προβλημάτων, κάντε κλικ στο κουμπί Άνοιγμα φακέλου που σχετίζεται με το φάκελο Προφίλ .
  3. Αφού εισέλθετε στο τρέχον προφίλ Firefox, προχωρήστε και κλείστε την εφαρμογή FireFox ώστε να μπορέσουμε να εκτελέσουμε τις αλλαγές.
  4. Μόλις κλείσει ο Firefox, κάντε δεξί κλικ στο cert9.db ή cert8.db (ανάλογα με την έκδοση Firefox που εγκαταστήσατε) και επιλέξτε Μετονομασία. Στη συνέχεια, προσθέστε ένα ' .old ' μετά την επέκταση '.db' και πατήστε Enter για να αποθηκεύσετε τις αλλαγές σας. Αυτό θα καθοδηγήσει το πρόγραμμα περιήγησης να αγνοήσει το τρέχον αρχείο βάσης δεδομένων και να δημιουργήσει ένα νέο κατά την επόμενη εκκίνηση.

    Σημείωση: Εάν δεν μπορείτε να δείτε την επέκταση των αρχείων σας στο File Explorer, μεταβείτε στην καρτέλα Προβολή (χρησιμοποιώντας τη γραμμή κορδέλας στην κορυφή) και βεβαιωθείτε ότι έχει επιλεγεί το πλαίσιο που σχετίζεται με τα κρυμμένα αντικείμενα .

  5. Στη συνέχεια, κάντε δεξί κλικ στο cert_override.txt και επιλέξτε Διαγραφή για να καταργήσετε τυχόν ενδιάμεσα πιστοποιητικά και εξαιρέσεις που αποθηκεύει η FireFox.
  6. Μόλις ολοκληρωθούν αυτές οι δύο αλλαγές, κάντε επανεκκίνηση του προγράμματος περιήγησης Firefox και δείτε αν εξακολουθείτε να αντιμετωπίζετε το σφάλμα sec_error_cert_signature_algorithm_disabled .

Μετονομάστε το cert.db και διαγράψτε το cert_override.txt

Εάν εξακολουθείτε να βλέπετε το ίδιο μήνυμα σφάλματος, μεταβείτε προς την επόμενη παρακάτω μέθοδο.

Μέθοδος 2: Κατάργηση εγκατάστασης της εφαρμογής Adware

Υπάρχουν πολλά προϊόντα κακόβουλου λογισμικού / adware που είναι γνωστό ότι ενεργοποιούν αυτό το συγκεκριμένο μήνυμα σφάλματος. Παρόλο που υπάρχουν σίγουρα άλλες παραλλαγές αυτού του είδους, το App E-Rewards Notify είναι μακράν ο πιο συχνά αναφερόμενος ένοχος όταν πρόκειται για το sec_error_cert_signature_algorithm_disabled σφάλμα.

Αρκετοί χρήστες που έχουν επηρεάσει έχουν αναφέρει ότι το ζήτημα επιλύθηκε αφού χρησιμοποίησαν το παράθυρο Προγράμματα και λειτουργίες για να απεγκαταστήσουν το adware που παράγει το σφάλμα. Ακολουθεί ένας γρήγορος οδηγός για το πώς να το κάνετε αυτό:

  1. Πατήστε το πλήκτρο Windows + R για να ανοίξετε ένα παράθυρο διαλόγου Εκτέλεση. Στη συνέχεια, πληκτρολογήστε "appwiz.cpl" και πατήστε Enter για να ανοίξετε τη λίστα Προγράμματα και δυνατότητες .

    Πληκτρολογήστε appwiz.cpl και πατήστε Enter για να ανοίξετε τον κατάλογο εγκατεστημένων προγραμμάτων
  2. Μόλις μπείτε στο παράθυρο Προγράμματα και λειτουργίες, μεταβείτε στη λίστα και δείτε εάν μπορείτε να βρείτε ένα ύποπτο πρόγραμμα που θα μπορούσε να χρησιμοποιηθεί ως μπροστινό o install adware. Προφανώς, θα πρέπει να αρχίσετε να ψάχνετε την Εφαρμογή E-Rewards Notify, καθώς είναι η πιο δημοφιλής παραλλαγή adware που είναι γνωστό ότι παράγει αυτό το συγκεκριμένο σφάλμα.

    Σημείωση: Μπορεί να σας βοηθήσει μέσω του Installed On εάν έχετε μια γενική ιδέα όταν το ζήτημα άρχισε να συμβαίνει.

  3. Μόλις το δείτε, κάντε δεξί κλικ σε αυτό και επιλέξτε Κατάργηση εγκατάστασης. Στη συνέχεια, ακολουθήστε τις οδηγίες στην οθόνη για να ολοκληρώσετε την απεγκατάσταση.

    Κατάργηση εγκατάστασης της εφαρμογής adware
  4. Μόλις ολοκληρωθεί η κατάργηση της εγκατάστασης, κάντε επανεκκίνηση του υπολογιστή σας.
  5. Κατά την επόμενη εκκίνηση, δείτε εάν το πρόβλημα έχει επιλυθεί με την επίσκεψη στις ίδιες ιστοσελίδες που προηγουμένως ενεργοποιούσαμε το σφάλμα sec_error_cert_signature_algorithm_disabled .

Εάν εξακολουθείτε να βλέπετε το ίδιο μήνυμα σφάλματος, μεταβείτε προς την επόμενη παρακάτω μέθοδο.

Μέθοδος 3: Εκτέλεση σάρωσης κακόβουλου λογισμικού

Αν δεν μπορέσατε να εντοπίσετε και να εξαλείψετε το adware / malware που προκάλεσε το πρόβλημα, χρησιμοποιώντας σαρωτή ασφαλείας για να εντοπίσετε τον ένοχο είναι η μόνη σας επιλογή μέχρι τώρα. Αρκετοί χρήστες που έχουν επηρεάσει έχουν αναφέρει ότι μια σάρωση κακόβουλου λογισμικού έχει εντοπίσει και έχει εξαλείψει έναν δυσάρεστο αεροπειρατή του προγράμματος περιήγησης.

Με βάση την προσωπική μας εμπειρία, υπάρχουν λίγοι καλύτεροι δωρεάν σαρωτές ασφάλειας που μπορούν να αντιμετωπίσουν τους αεροπειρατές των προγραμμάτων περιήγησης από ό, τι ο Malwarebytes. Για να εξαλειφθεί η πιθανότητα κακόβουλου λογισμικού / adware που προκαλεί το σφάλμα sec_error_cert_signature_algorithm_disabled, ακολουθήστε αυτό το άρθρο ( εδώ ) για να ξεκινήσετε μια βαθιά σάρωση με το Malwarebytes.

Μόλις ολοκληρωθεί η σάρωση, κάντε επανεκκίνηση του υπολογιστή σας και επανεγκαταστήστε το πρόγραμμα περιήγησης Firefox κατά την επόμενη εκκίνηση. Αυτό το βήμα είναι απαραίτητο επειδή, σε περίπτωση αεροπειρατή του προγράμματος περιήγησης, κάποια μολυσμένα αρχεία προγράμματος περιήγησης θα έχουν διαγραφεί στη διαδικασία καθαρισμού.

Μέθοδος 4: Απενεργοποίηση φιλτραρίσματος HTTPS (μόνο Avast)

Όπως έχουν αναφέρει ορισμένοι χρήστες, αυτό το συγκεκριμένο ζήτημα μπορεί επίσης να συμβεί αν χρησιμοποιείτε το Avast! antivirus. Αποδεικνύει ότι σε μερικά σενάρια, το Avast! μπορεί να προκαλέσει μια ψευδή θετική σκέψη ένα MITM (άνθρωπος στη μέση) είναι σε εξέλιξη στον υπολογιστή σας.

Ερευνήσαμε αυτή τη δυνατότητα σχολαστικά και αποδεικνύεται ότι το AVAST! είναι πασίγνωστο για την αποστολή λεπτομερειών των συνδέσεών σας (IIRC), η οποία καταλήγει να ενεργοποιήσει το sec_error_cert_signature_algorithm_disabled σφάλμα στον Firefox.

Εάν το σενάριο αυτό ισχύει για την τρέχουσα κατάσταση, θα μπορείτε να αντιμετωπίζετε τα ψευδώς θετικά ανοίγοντας τις ρυθμίσεις Avast, μεταβαίνοντας στις κύριες ρυθμίσεις και διασφαλίζοντας ότι το πλαίσιο ελέγχου που σχετίζεται με την ενεργοποίηση της σάρωσης HTTPS είναι απενεργοποιημένο.

Μετά τη λειτουργία της αλλαγής, επανεκκινήστε τον υπολογιστή σας και δείτε εάν το πρόβλημα έχει επιλυθεί.

Εάν η συγκεκριμένη μέθοδος δεν ήταν εφαρμόσιμη, μεταβείτε στην επόμενη παρακάτω μέθοδο.

Μέθοδος 5: Μη αυτόματη εγκατάσταση του πιστοποιητικού ιών root της Kaspersky στο Firefox

Αν χρησιμοποιείτε μια έκδοση 64-bit του FireFox με το Kaspersky, το σφάλμα sec_error_cert_signature_algorithm_disabled ενδέχεται να παρουσιαστεί επειδή η εγκατάστασή σας στο Firefox λείπει το πιστοποιητικό ρίζας antivirus.

Ακολουθεί ένας γρήγορος οδηγός για την επίλυση του προβλήματος εάν αυτό το σενάριο είναι εφαρμόσιμο:

  1. Ανοίξτε τον Firefox, κάντε κλικ στο κουμπί δράσης (επάνω δεξιά) και, στη συνέχεια, κάντε κλικ στην επιλογή Επιλογές.
  2. Μέσα στην καρτέλα " Επιλογές ", κάντε κλικ στην καρτέλα "Απόρρητο & ασφάλεια" από το αριστερό μενού, έπειτα κάντε κύλιση προς τα κάτω στην επιλογή Πιστοποιητικά και κάντε κλικ στην επιλογή Προβολή πιστοποιητικών .

    Προβολή πιστοποιητικών στον Firefox
  3. Στη συνέχεια, μέσα στο διαχειριστή πιστοποιητικών, κάντε κλικ στην καρτέλα Αρχές και κάντε κλικ στο μενού Εισαγωγή .

    Εισαγωγή πιστοποιητικού
  4. Μόλις φτάσετε στο μενού εισαγωγής, επικολλήστε την ακόλουθη θέση μέσα στη γραμμή διευθύνσεων και πατήστε Enter. Στη συνέχεια, επιλέξτε το Πιστοποιητικό ρίζας από αυτόν το φάκελο και κάντε κλικ στο Άνοιγμα.

    Εισαγωγή πιστοποιητικού προσωπικής ρίζας
  5. Στο παράθυρο επιβεβαίωσης, βεβαιωθείτε ότι είναι ενεργοποιημένα όλα τα πλαίσια εμπιστοσύνης πριν κάνετε κλικ στο OK.
  6. Επανεκκινήστε το πρόγραμμα περιήγησης και ελέγξτε αν το πρόβλημα έχει επιλυθεί.

Εάν εξακολουθείτε να αντιμετωπίζετε το σφάλμα sec_error_cert_signature_algorithm_disabled, μετακινηθείτε προς την επόμενη παρακάτω μέθοδο.

Μέθοδος 6: Ρύθμιση της τιμής security.pki.sha1_enforcement_level

Μερικοί χρήστες με προβλήματα που είχαν προβλήματα πρόσβασης στο Facebook Workspace και μερικές άλλες παρόμοιες υπηρεσίες ανέφεραν ότι το ζήτημα επιλύθηκε αφού είχαν πρόσβαση στις προηγμένες ρυθμίσεις του Firefox και είχαν προσαρμόσει την τιμή επιπέδου ασφαλείας .

Αυτή η διαδικασία θα επαναρυθμίσει το πρόγραμμα περιήγησης Firefox ώστε να δεχτεί τα πιστοποιητικά SHA-1 χωρίς περαιτέρω εξετάσεις, οι οποίες θα καταλήξουν στην εξάλειψη του προβλήματος. Ωστόσο, η μετάβαση σε αυτή τη διαδρομή μπορεί να αφήσει τις περιόδους περιήγησής σας ανοικτές σε επιθέσεις ασφαλείας.

Αν αποφασίσετε να ακολουθήσετε αυτή τη διαδρομή, πρέπει να κάνετε τα εξής:

  1. Ανοίξτε τον Firefox, πληκτρολογήστε ' about: config ' στη γραμμή πλοήγησης και πατήστε Enter για πρόσβαση στις προηγμένες ρυθμίσεις.
  2. Στη γραμμή εντολών ασφαλείας, κάντε κλικ στην επιλογή Αποδέχομαι τον κίνδυνο! κουμπί.
  3. Μόλις μπείτε στις προηγμένες ρυθμίσεις του Firefox, πληκτρολογήστε " security.pki.sha1 " στο πλαίσιο αναζήτησης για να εντοπίσετε την τιμή που πρέπει να τροποποιηθεί.
  4. Στη συνέχεια, κάντε διπλό κλικ στο security.pki.sha1_enforcement_level, 3 και αλλάξτε την τιμή του σε 4 πριν κάνετε κλικ στο Ok.
  5. Κάντε επανεκκίνηση του προγράμματος περιήγησης και δείτε εάν το πρόβλημα έχει επιλυθεί.

Προσαρμογή της τιμής ασφαλείας PKI SHA-1

Ενδιαφέροντα Άρθρα