Opera и SSL сертификаты — критическая ошибка 49

5 ответы

http-equiv=»Content-Type» content=»text/html;charset=UTF-8″>c http-equiv=»Content-Type» content=»text/html;charset=UTF-8″>lass=»answer» id=»answer-63051151″ data-answerid=»63051151″ itemprop=»suggestedAnswer» itemscope itemtype=»http://schema.org/Answer»>

Мы сталкиваемся с той же проблемой. Как сообщил Шон, кажется,
что Chrome на Windows XP согласовывает TLSv1.2, даже если
операционная система не поддерживает SHA-2 (скажем, SHA-256 или
SHA-384) хэш-функция.

Мы обнаружили, что Chrome терпит неудачу, когда он получает
«запрос сертификата клиента» после SERVER HELLO. SERVER HELLO сам
ведет переговоры с RC4-SHA1 (в нашей среде), который должен
преуспеть. Проблематичный пакет выглядит как «запрос сертификата
клиента», который включает функции SHA-2 (а также SHA1) для
хэшей.

Вызов Chrome с «—enable-logging -log-level = 0» выводит
следующее сообщение: ОШИБКА: nss_ssl_util.cc (193)]
ERR_SSL_CLIENT_AUTH_SIGNATURE_FAILED: ошибка NSS -12222, ошибка ОС
-2146893816

This is an Operating system error corresponding «NTE_BAD_ALGID»
for CryptSignHash function:
http://msdn.microsoft.com/en-us/library/windows/desktop/aa380280(v=vs.85).aspx

Отключение TLSv1.2 на сервере должно устранить проблему. Но я
думаю, что Chrome должен предпочесть SHA1 в Windows XP.

7

Я испытываю то же самое здесь, когда клиентские системы Windows7
не могут аутентифицироваться с сертификатами клиентов в отношении
некоторых наших систем, но не для других. На затронутых серверах
работает Apache Tomcat, в то время как незатронутые пользователи
работают с IIS7, хотя я не решаюсь идентифицировать эту разницу в
качестве виновника.

Кто-нибудь еще видел это?

<�Сильный> EDIT:

Я могу устранить проблему, отключив TLSv1.2 на
сервере. Кто-нибудь еще может повторить этот опыт?

Мне также было бы интересно узнать, видит ли кто-нибудь это на
чем-либо, кроме платформы Windows, поскольку это единственное
место, которое здесь происходит (в той же версии OSX нет
проблем).

<�Сильный> EDIT2:

Chrome Bug Report here:

<�Сильный> EDIT3:

Должна работать снова в последней стабильности Chrome. Chrome 30
будет иметь более надежное решение, но 29.x также должен
работать.

4

Проблема связана с тем, что Chrome работает под управлением
TLSv1.2 в Windows XP.

Это можно отключить на стороне сервера, но также и на стороне
клиента.

Чтобы запустить Chrome с более низкой версией TLS, запустите его
с помощью командной строки —ssl-version-max = tls1.1

0

Это комбинация Win XP и Google Chrome 29.0.1547.57 м В Win 7/8 эта проблема не
возникает.

You could install older working version 28.0.1500.95

But settings for disabling updating are not so easy.

0

У меня была эта проблема. Подключение Chrome с помощью
WebSockets к apache throw proxy_wstunnel_module.

Мое решение заключалось в настройке httpd.conf

Chrome WebSockets не нравится параметр SSLVerifyClient
необязательный

Надеюсь, это поможет.

0

Настройка антивируса

Большинство таких приложений включают в себя функции защиты вашего интернет соединения от заражения со стороны недобросовестных сайтов. Для работы приложения требуется сканирование подключения, информации о сайте и передаваемых данных. Такое вмешательство браузером может быть расценено, как перехват трафика, из-за чего и возникает ошибка.

Для устранения проблемы нужно убрать сканирование SSL или HTTPS подключений в настройках антивируса. Делается это подобным образом во всех приложениях, рассмотрим на примере Avast Internet Security:

  1. Откройте основное окно программы;
  2. Перейдите на вкладку «Настройки»;
  3. Далее сделайте клик на вкладку «Активная защита»;
  4. Выберите меню «Основные настройки»;
  5. Уберите флажок с чекбокса «Включить сканирование HTTPS».

Вероятно, изменения вступят в силу после перезагрузки компьютера, но как минимум, браузер перезапустить придется.

Вот об этом мы и поговорим.

Вспомнил, что ранее мне на глаза попадался сервис StartSSL, который предлагал нам бесплатно SSL сертификат, который воспринимают правильно все популярные Web браузеры. Захотелось мне провернуть именно этот вариант.

Поскольку самый популярный у меня браузер Opera, то в нём всё это и происходило изначально, т.е. регистрация, получение персонального сертификата для авторизации, попытки получить SSL сертификат для Web сервера. Заметьте, именно попытка. В этом браузере сервис вёл себя крайне не стабильно. Когда я это понял, экспортировал персональный сертификат из Opera и импортировал его в IE8 с галочкой что он не для экспорта.

И вот в течении этих всех операций как-то так всё закрутилось, у меня почему-то перестал открываться сайт StartSSL в Opera, я тогда так и не понял почему. Много чего пытался сделать, в том числе удалил из Opera персональный сертификат, который мне выдал сервис StartSSL, о чём сейчас жалею. Ведь тот сертификат, который я экспортировал ранее, почему то не принимается Opera и Firefox.

Ну да ладно, не так он важен на данный момент. SSL сертификат был успешно установлен на вэб сервер, благодаря подсказкам от тех же StartSSL.Но почему-то браузеры не переставали твердить что соединение не защищено. Оказывается сайтом подгружались библиотеки от Google через не защищённый протокол http, достаточно было изменить на https их адреса и всё нормализовалось.

Opera выделилась больше всех, вообще отказывалась входить на сайт при использовании этого сертификата. Вместо входа я видел текст следующего содержания:

Не удаётся завершить защищённую транзакцию
Безопасное подключение: критическая ошибка (49)
https://адрес.сайта/
Сертификат правильный, но доступ запрещен.

Как это так, сертификат правильный, а доступ запрещён… Не сразу ко мне это дошло, но, оказывается, в браузере опера можно разрешить, или запретить подключаться к сайтам, где используется сертификат, от определённого издателя. И почему-то у меня именно этот издатель был не разрешён. Только вот почему так произошло, я так и не смог понять. Ведь сначала я на сайт StartSSL нормально заходил, а потом стало не пускать. Для решения проблемы достаточно посмотреть от какого издателя сертификат в другом браузере, допустим Firefox. Потом перейти в Opera по адресу: Меню — Настройки — Общие настройки — Расширенные — Безопасность — Управление сертификатами — Центры сертификации. Выбираем интересующий нас центр сертификации и смотрим его параметры. В моём случае галочки не стояли, а надо бы. После проведённых действий обязательно перезапустить Opera, иначе изменения не применятся. Вот и всё на этот раз, надеюсь кому-то эта статья поможет в жизни.

Причины возникновения ошибки SSL

Распространенная ошибка, которую устранить не удастся – это покупка сертификата для сайта у поставщика, который не обладает данными полномочиями или полное отсутствие корневого сертификата. Здесь всё зависит от владельца сайта и вы вряд ли сможете повлиять на это соединение.

Другие причины возникновения ошибки поправимы, так как вызваны неисправностью приложений установленных у вас на компьютере или сбоем системных настроек. Ключевые ошибки SSL:

  1. Подключение блокируется внешним FrameWall`ом или ;
  2. Причина в неверной настройке браузера;
  3. Время и дата, установленные на компьютере, подверглись сбою;
  4. Заражение компьютера вирусными программами.

Признаки ошибки 554

  • Появляется сообщение «Ошибка 554» и окно активной программы вылетает.
  • Ваш компьютер часто прекращает работу после отображения ошибки 554 при запуске определенной программы.
  • Отображается “Opera Error 554”.
  • Windows медленно работает и медленно реагирует на ввод с мыши или клавиатуры.
  • Компьютер периодически «зависает» на несколько секунд.

Такие сообщения об ошибках 554 могут появляться в процессе установки программы, когда запущена программа, связанная с Opera Software ASA (например, Opera Web Browser), при запуске или завершении работы Windows, или даже при установке операционной системы Windows

Отслеживание момента появления ошибки 554 является важной информацией при устранении проблемы.

Устранение ошибки SSL на планшете куда более актуальный вопрос, чем на компьютере.

Opera и SSL сертификаты - критическая ошибка 49

Дело в том, что, начиная с Android 2.3, алгоритмы шифрования на планшетах стали заметно слабее и вероятность их дешифровки злоумышленниками (т.е. получения доступа к вашим данным) — значительно выше. Это приводит к не самой благоприятной ситуации:

  • во-первых, ошибки SSL очень легко могут возникнуть там, где на самом деле никакой опасности нет;
  • во-вторых, напротив, действительно опытные хакеры могут заставить протокол доверять сертификатам там, где опасность имеет место.

Основные меры безопасности и устранения ошибок приведены выше и многие из них подойдут для планшетов, но, если вам дорога безопасность тех или иных данных, пока что лучше воздержаться от того, чтобы вводить их на планшетах без особой необходимости на подозрительных сайтах.

Если у Вас не получается что то сделать самостоятельно, то советуем обратится в скорую компьютерную помощь — pchelp24.com, приемлемые цены, опытные специалисты, бесплатный вызов и диагностика.

  1. 5
  2. 4
  3. 3
  4. 2
  5. 1

(5 голосов, в среднем: 1.8 из 5)

Компания Solvusoft имеет репутацию лучшего в своем классе независимого поставщика программного обеспечения,

и признается корпорацией Microsoft в качестве ведущего независимого поставщика программного обеспечения, с высшим уровнем компетенции и качества. Близкие взаимоотношения компании Solvusoft с корпорацией Microsoft в качестве золотого партнера позволяют нам предлагать лучшие в своем классе решения, оптимизированные для работы с операционной системой Windows.

Как достигается золотой уровень компетенции?

Чтобы обеспечивать золотой уровень компетенции, компания Solvusoft производит независимый анализ,добиваясь высокого уровня опыта в работе с программным обеспечением, успешного обслуживания клиентов и первоклассной потребительской ценности. В качестве независимого разработчика ПО Solvusoft обеспечивает высочайший уровень удовлетворенности клиентов, предлагая программное обеспечение высшего класса и сервисные решения, постоянно проходящие строгие проверку и отбор со стороны корпорации Microsoft.

CLICK HERE to verify Solvusoft’s Microsoft Gold Certified Status with Microsoft >>

Проблема с ssl_error_ssl_disabled все еще не устранена

Обращайтесь к нам в любое время в социальных сетях для получения дополнительной помощи:

Установить необязательные продукты — WinThruster (Solvusoft) | Лицензия | Политика защиты личных сведений | Условия | Удаление

Рекомендации:

Установить необязательные продукты — WinThruster (Solvusoft) | Лицензия | Политика защиты личных сведений | Условия | Удаление

Opera и SSL сертификаты - критическая ошибка 49

Об авторе: Джей Гитер () является президентом и генеральным директором корпорации Solvusoft — глобальной компании, занимающейся программным обеспечением и уделяющей основное внимание новаторским сервисным программам. Он всю жизнь страстно увлекался компьютерами и любит все, связанное с компьютерами, программным обеспечением и новыми технологиями

Проверка защищенного соединения в веб-браузере Opera

В некоторых случаях при включенной проверке защищенных (SSL) соединений в Антивирусе Касперского защищенное соединение может не проверяться в браузере Opera. Скорее всего, по каким-то причинам сертификат Лаборатории Касперского не был установлен для данного браузера. Вы можете установить сертификат Лаборатории Касперского для проверки защищенных (SSL) соединений вручную. Для этого выполните следующие действия:

Шаг 1. Сохраните сертификат Лаборатории Касперского на компьютер

  1. .
  2. В правом верхнем углу нажмите на ссылку Настройка.

Opera и SSL сертификаты - критическая ошибка 49

  1. В окне Настройка на закладке Дополнительные параметры выберите пункт Сеть.
  2. В правой части окна Настройка нажмите на кнопку Установить сертификат.

Opera и SSL сертификаты - критическая ошибка 49

  1. В окне приветствия мастера установки сертификата нажмите на кнопку Далее.

Opera и SSL сертификаты - критическая ошибка 49

  1. В окне Установка сертификата для Opera выберите Установить сертификат вручную, следуя инструкции и нажмите Далее.

Opera и SSL сертификаты - критическая ошибка 49

  1. В окне Установка сертификата для Opera вручную нажмите на кнопку Сохранить сертификат.

Opera и SSL сертификаты - критическая ошибка 49

  1. В окне Сохранить сертификат укажите папку для сохранения сертификата, введите название и нажмите на кнопку Сохранить.

Opera и SSL сертификаты - критическая ошибка 49

  1. В окне Установка сертификата для Opera вручную нажмите на кнопку Отмена.
  2. Закройте все окна программы.

Шаг 2. Установите сертификат Лаборатории Касперского в браузер Opera

  1. Откройте главное окно браузера Opera.
  2. В главном меню выберите пункт Настройки —> Общие настройки.

Opera и SSL сертификаты - критическая ошибка 49

  1. В окне Настройки на вкладке Расширенные выберите раздел Безопасность.
  2. Нажмите на кнопку Управление сертификатами.

Opera и SSL сертификаты - критическая ошибка 49

  1. В окне Управление сертификатами на вкладке Издатели нажмите на кнопку Импорт.

Opera и SSL сертификаты - критическая ошибка 49

  1. В окне Импортирование сертификата для поля Тип файлов выберите значение Все файлы.

Opera и SSL сертификаты - критическая ошибка 49

  1. Выберите сохраненный файл сертификата и нажмите на кнопку Открыть.
  2. В окне Установка сертификата нажмите на кнопку Установить.

Opera и SSL сертификаты - критическая ошибка 49

В некоторых случаях для корректной проверки защищенных соединений в браузере Opera необходимо снять флажок об уведомлении. Для этого в окне Установка сертификата нажмите на кнопку Просмотреть, в окне Сертификат снимите флажок Предупреждать перед использованием этого сертификата и нажмите на кнопку ОК.

Opera и SSL сертификаты - критическая ошибка 49

  1. В окне с запросом подтверждения нажмите на кнопку ОК.

Opera и SSL сертификаты - критическая ошибка 49

  1. В окне Управление сертификатами нажмите на кнопку ОК.
  2. В окне Настройки нажмите на кнопку ОК. Сертификат установлен.

Как исправить ошибку SSL в Google Chrome и Yandex браузере.

Итак, вам не удаётся зайти на тот или иной сайт — «выскакивает» проблема с сертификатом безопасности. Как уже и говорилось, беспокоиться не стоит — вначале просто переподключитесь и поменяйте браузер. Если ошибка продолжает появляться, то:

Opera и SSL сертификаты - критическая ошибка 49

  • Проверьте, насколько правильно установлены на компьютере Дата и Время;
  • Полностью проверьте свой компьютер на вирусы;
  • Проверьте внимательно настройки своего антивируса. Уже говорилось, что именно антивирус «испуганный» браузер может часто принимать за злоумышленника, и бросаться хозяину на защиту. Обычно дело тут в проверке протокола https, попробуйте найти её в своём антивирусе и отключить (если не знаете, где — справка и поиск в Интернете по названию вашей антивирусной программы в помощь). В целом отключение этой проверки на функциональность антивирусного обеспечения практически не повлияет. Если ошибка ssl продолжает появляться, попробуйте ненадолго вообще отключить антивирус (если и это не помогло — тогда уж проблема точно не в нём, если помогло вылечить — может быть, стоит поменять защитную программу).
  • Попробуйте обновить версии вашей операционной системы и браузера до самых последних;
  • Попробуйте создать в своей операционной системе нового пользователя и зайти на сайты уже через него;
  • Попробуйте зайти с другого IP-адреса или даже компьютера;
  • Если исправить ошибку SSL не выходит, попробуйте совместить несколько приведённых выше способов сразу.

Если всё это не помогло устранить ошибку ssl, можете отключить проверку SSL в браузере, но вот это уже может быть не совсем безопасным. Лучше перед этим изучите всю информацию о подозрительном сайте.

Понравилась статья? Поделиться с друзьями:
Добавить комментарий

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!: