MozillaZine.jp フォーラム
https://forums.mozillazine.jp/

証明書を設定後、時間が経過すると再度「警告:潜在的なセキュリティリスクあり」という画面が何度も表示される。
https://forums.mozillazine.jp/viewtopic.php?f=2&t=20224
ページ 11

作成者:  TGN2022 [ 2022年8月22日(月) 11:31 ]
記事の件名:  証明書を設定後、時間が経過すると再度「警告:潜在的なセキュリティリスクあり」という画面が何度も表示される。

サイトアクセス時にセキュリティメッセージが表示されるため証明書対処を行ったのですが
翌日など時間が経過すると同じ警告画面が表示されてしまいます。
以下が警告画面です。


対処としては以下の手順で証明書の登録を行い、登録後は警告が出なくなるのですが
翌日など時間が経過すると同じ警告画面が表示されてしまいます。
再度同じ手順で証明書の登録を行うと回避されます。

1.設定よりプライバシーとセキュリティ」をクリックし、「証明書」の[証明書を表示]をクリック


2.[サーバー証明書]タブの[例外を追加]をクリック


3.「URL」を入力し、[証明書を取得]をクリック


4.[次回以降にもこの例外を有効にする]をチェックし、[セキュリティ例外を承認]をクリック


5.証明書が追加されたことを確認し、[OK]をクリック


6.Mozilla Firefoxを再起動

事象発生端末情報は下記です。
OSバージョン:Windows10 21H2
Firefoxバージョン:103.0.2

作成者:  EarlgreyTea [ 2022年8月22日(月) 20:58 ]
記事の件名:  Re: 証明書を設定後、時間が経過すると再度「警告:潜在的なセキュリティリスクあり」という画面が何度も表示される。

TGN2022 さん、EarlgreyTea と申します。

TGN2022 さんが書きました:
サイトアクセス時にセキュリティメッセージが表示されるため証明書対処を行ったのですが
翌日など時間が経過すると同じ警告画面が表示されてしまいます。

おそらく「特定のサイト」で起きていることかと思いますが、その認識であってますでしょうか。
そのサイトのURLを教えていただいて再現確認できればいいのですが、伏せられているところを見るとそういうわけにもいかないのでしょう。

画像を拝見しますと「例外承認期間」が「永続」となっていますので、一回例外登録したら翌日でも有効なはずです。
今思いつくのは2点

(1) サイトのサーバー証明書が毎日変化しているという可能性はないでしょうか。
セキュリティ例外の追加で証明書を取得しましたら、表示させて内容をすべて記録しておいてください。
翌日に再度セキュリティ例外の追加になった際に、取得した証明書の内容と記録した証明書の内容に変化がないか確認してみてください。

(2) 証明書の例外設定が保存されていなくて、Firefoxを終了すると消えているということはないでしょうか。
セキュリティ例外の追加の追加を行った後にFirefoxを終了し、再度起動した後に設定が残っているか確認してみてください。

作成者:  TGN2022 [ 2022年8月31日(水) 09:09 ]
記事の件名:  Re: 証明書を設定後、時間が経過すると再度「警告:潜在的なセキュリティリスクあり」という画面が何度も表示される。

EarlgreyTeaさんご連絡いただきありがとうございます。
ご連絡いただいた下記について確認を行ったところ、サーバー証明書が変化している状態でした。
具体的には翌日前後でサーバー証明書のフィンガープリントが変化している状態でした。
フィンガープリントについて認識が浅く誤っているかもしれませんが
フィンガープリントが変化している場合、サーバー(接続先)の公開鍵が変化しているということになりますでしょうか?

EarlgreyTea さんが書きました:
(1) サイトのサーバー証明書が毎日変化しているという可能性はないでしょうか。
セキュリティ例外の追加で証明書を取得しましたら、表示させて内容をすべて記録しておいてください。
翌日に再度セキュリティ例外の追加になった際に、取得した証明書の内容と記録した証明書の内容に変化がないか確認してみてください。

(2) 証明書の例外設定が保存されていなくて、Firefoxを終了すると消えているということはないでしょうか。
セキュリティ例外の追加の追加を行った後にFirefoxを終了し、再度起動した後に設定が残っているか確認してみてください。

作成者:  EarlgreyTea [ 2022年8月31日(水) 09:29 ]
記事の件名:  Re: 証明書を設定後、時間が経過すると再度「警告:潜在的なセキュリティリスクあり」という画面が何度も表示される。

TGN2022 さんが書きました:
サーバー証明書が変化している状態でした。

サーバーが送ってくる証明書が変化してるなら、例外登録は都度やり直す必要あるでしょうね。
そもそも、そのサーバーがおかしいということになるかと思いますが、もしかして SSL/TLS通信にセキュリティソフトを介入させていませんか?
それが余計なことをしている可能性あるので、無効にするか削除してみてください。

ページ 11 All times are UTC + 9 hours
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/