Https und Fehlercode: sec_error_untrusted_issuer

  • Hallo,

    ich habe seit gestern mittag offensichtlich eine Problem mit https und alle Versuche Firefox neu installieren die 12 beta alle preferences zu löschen. Malwarebyte und Avira Premium melden keinerlei Probleme. Aber es bleibt bei https login Versuchen dabei :
    ....verwendet ein ungültiges Sicherheitszertifikat.
    Dem Zertifikat wird nicht vertraut, weil es vom Aussteller selbst signiert wurde.
    Das Zertifikat gilt nur für Production Security Services.

    (Fehlercode: sec_error_untrusted_issuer)


    Es ist auch kein Installation von add-ons oder Erscheinungsbildern mehr möglich.

    Bei allen https Verbindungen. Login von Mailservern oder der Bank o.ä.
    Bin entnervt,.. seit Stunden versuche ich das Problem zu lösen. Java neu installiert, mit und ohne plugins getartet.Beim IE läüft alles ohne Probleme.
    Mein Vertrauen in Firefox schwindet. Seit der 9. eher Verschlimmbesserungen.
    Bitte wer hier hat noch einen finalen Tip?
    Liebe Grüße ein entnervter user!
    Ich verwende nicht den Bitdefender und Avira Premium hat keine ssl Funktion.
    Für jede Hilfe dankbar, denn ich möchte weder bei Chrome noch beim IE landen.

  • Hallo,
    nichts da alle https Verbindungen geblockt werden. gmx.login web.login div. Bankportale etc.
    Der IE arbeitet einwandfrei. Bis zur Version 10.02 FF ja auch. An den beiden anderen Rechner der Famile die am selben Router hängen keine Probleme mit Ver. 11 und https. Da hatte ich zuerst ein update gemacht, um zu sehen ob er rund läuft. Nun beim wichstigsten dieser Krampf. Update dann runtergefahren seit dem letzten Booten die Fehlermeldungen.
    Merkwürdig, da sonst nichts geändert wurde.
    Offensichtlich scheine ich ja nicht der einzige zu sein. Aber Lösungen scheint es nicht zu geben.

  • Hallo,
    wie schon geschrieben Avira Premium Malwarebytes und die Windows Firewall. Auch wenn alle V-Scanner und die firewall deaktiviert sind keine https Verbindung möglich. Alle anderen Verbindungen kein Probelm, was das ggf .falsche Proxyeinstellung ausschließt. Aber kein Proxy wird verwendet und da habe ich sicherheitshalber beide Einstellungen getestet.
    Sytemeinstellung-kein Proxy -selbst ermitteln.
    Es muss ein Problem mit der Zertikation betsehen.

  • Als Beispiel siehe Dateianhang die Fehlermeldung bei addon-on.org
    Bei bei "Allgemeiner Name CN: Production Security Services" Das ist falsch, hier müßte auch thawte stehen.
    ansonsten stimmen die Zertikatsangaben. Dieser falsche Eintrag ist leider dann bei allen https Verbindungen zu sehen, die eine Zertifitierung durchlaufen. Der Zertifkatsgeber stimmt, der eingetrage Name ist merkwürdige weise immer Production security Services. Da macht Firefox irgendetwas falsch. Kann ich einfach mal alle Zertifikate löschen und die Server ebenso, dann firefox deinstalieren und neu installieren? Oder tritt dann der Megagau ein, und die Zertifikatstellen werden zentral verwaltet und der IE verweigert dann seinen Zugang?

  • Warum wird das Bild so seltsam dargestellt?

    Zitat

    An den beiden anderen Rechner der Famile die am selben Router hängen keine Probleme mit Ver. 11 und https.

    Zitat

    Seit der 9. eher Verschlimmbesserungen.


    Diesen Satz kannst du auf deinen Rechner beziehen.

    Teste mit einem neuen Profil [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png]

  • Möglicherweise hilft nur eine saubere Neuinstallation [Blockierte Grafik: http://i39.tinypic.com/s1kgb4.png] vom Firefox. Du hattest mal irgendwann an den Zertifikaten oder den Sicherheitseinstellungen im Firefox / im System rumgeschraubt / durch Tuningprogramme schrauben lassen?

  • Hallo.
    ok ich gebe es auf. Es muss sich trotz Avira Premium und Malwarebyte ein Schädling eingeschlichen haben auch wenn diese beiden keine finden können. Habe auch mal "exterminate it" drüberlaufen lassen hat aber auch nichts gefunden.
    Da hilft auch die saubere Neuinstallation von FF nichts. Da muss das System dran glauben.Ging ja auch schon 2 Jahre gut ;)

    Es kann nicht an Firefox liegen irgendein Miststück hat an den Zertifikatmanagement zugegriffen. Leider wie es manchmal so ist genau an dem Abend wo ich das Firefox 11 update aufgespielt habe. Nach genauen Zertifikatsprüfungen unter dem IE musste ich festellen das der IE 8 sich einen Dreck drum kümmert wer das sicherheitsheitszertikat ausgestellt hat, denn auch hier wurde der Security Protection Systems ausgewiesen, aber der Dussel hat weiter alles zugelassen. Ein Grund mehr beim geliebten FF zu bleiben.

    So jetzt wird unter fluchen das ganze System neu aufgespielt mal sehen welches Backup noch zu gebrauchen ist.
    Wenn ich nur wüßte wie das mir leider immer noch unbekannte file unterkommen sein soll. Habe seit Wochen nichts mehr neu installiert. Ergo kann der Echtzeitschutz bzw. Webshield von Avira/Malwarebyte nur Schrott sein. Werde auf den bitdefender umsteigen. Hoffe der bringt keine neuen Überraschungen.

    Danke trotz allem, für die Tipps.

  • Nachdem hier schlussendlich keine Antwort bzw. Lösung gepostet wurde noch ein Hinweis: eine Neuinstallation ist nicht erforderlich! Weder von FF noch vom Virenprogramm noch vom System. FF hat aktuell (seit 10er Update zunehmend!) Probleme mit der Verarbeitung der in Virenprogrammen integrierten Schutzfunktion (SSL Überwachung). Egal ob Bitdefender, AV, ... Norton scheint zu funktionieren. FF sagt zu diesem Thema seit dem 10er Update nichts und hüllt sich elegant in Schweigen. Das Problem wird einfach negiert, zumindest nach außen. Macht ja auch ne Menge Arbeit darf man nicht vergessen, sich mit allen AV-Anbietern auseinanderzusetzen, noch dazu ist FF ja auch gratis. Also nicht meckern! Der IE packt das mit den SSL´s aktuell. Was hinter all dem steckt wissen die Götter, aber jeder hat ja auch die Qual der Wahl und dann nutze eben eine Zeit IE oder Chrom oder Safari ... daran gewöhnt man sich schnell, auch wenn ich ein absoluter FF-Verfechter bin. Im Zweifelsfall den AV-Anbieter nerven, damit sich diese mit FF in Verbindung setzen. Vielleicht geht dann ja was in die richtige Richtung. Und noch was zum Abschluss, viele Internet-User kommen gar nicht in die Verlegenheit SSL Seiten zu besuchen. Also Kopf hoch, wird schon wieder. Drücken wir FF die Daumen! :P

  • Zitat von sps

    Ergo kann der Echtzeitschutz bzw. Webshield von Avira/Malwarebyte nur Schrott sein.


    Unfug. Ein AV-Programm ist wie das andere. Egal, ob kommerziell oder als Freeware.

    Du sprichst von Echtzeitschutz. Der würde aber nur dann bereitgestellt, wenn de facto Avira aktiv ist und gleichzeitig mbam ebenfalls als aktiver On demand-Scanner das System überwacht. Unterm Strich überwachen sich beide Scanner gegenseitig, und sind damit so ausgelastet, dass das System offen wie ein Scheunentor ist. Was dann folgte war sehr wahrscheinlich eine Drive by Infection via Cross-Site-Scripting.