Korjaus: SSL_Error_Weak_Server_Ephemeral_Dh_Key

Useiden käyttäjien on ilmeisesti törmännyt SSL_Error_Weak_Server_ephemeral_DH_key -virheeseen yrittäessään käyttää tiettyjä verkkosivustoja. Aihe näyttää olevan erityinen Firefox-selaimessa, mutta sen ilmoitetaan tapahtuvan vain useilla erilaisilla rakennuksilla.

SSL_Error_Weak_Server_ephemeral_Dh_key

Mikä aiheuttaa SSL_Error_Weak_Server_ephemeral_Dh_key -virheen?

Tätä virhettä kutsutaan yleisesti Diffie Hellman -virheeksi, ja se on oikeasti tunnettu vika- ja yhteensopivuusongelma. Se tapahtuu, jos Firefox estää aktiivisesti joitain salauksia, eikä UCCX tarjoa vaihtoehtoa. Saattaa myös olla, että Firefox ei hyväksy tarjottua vaihtoehtoa.

Pohjimmiltaan virheilmoitus sanoo, että sivuston, johon yrität käydä, on päivitettävä suojaussertifikaattinsa ajan tasalla, jotta vältetään itsesi alttius Logjam-hyökkäyksille.

Vaikka ongelma ei olisi sinun puolellasi, haluat käyttää kyseistä sivustoa ja sivuuttaa turvallisuusvaroitukset. Voit tehdä tämän melko helposti (tarkemmin alla).

Mutta ensin katsotaanpa paria skenaariota, jotka laukaisevat tämän virhesanoman. Tutkimme tätä erityistä virheilmoitusta tarkastelemalla erilaisia ​​käyttäjän raportteja ja menetelmiä, joilla he käyttivät ongelman ratkaisemista. Kokoamiemme perusteella on useita yhteisiä tekijöitä, jotka johtavat tämän kysymyksen ilmaantuvuuteen:

  • Firefox-virhe - On olemassa tunnettu virhe, joka on ollut olemassa siitä lähtien, kun Firefox 31: n tiedetään laukaisevan tämän nimenomaisen virheviestin. Asiaa on käsitelty siitä lähtien, mutta saatat silti törmätä siihen vanhempiin rakennuksiin.
  • Muutos Firefox-käyttäytymisessä - Firefox 33: n avulla selain vaihdettiin tiukempaan libPKIS-järjestelmään - et voi enää poistaa tätä kirjastoa käytöstä ja palata takaisin edelliseen NSS-koodiin. Tästä syystä voit kiertää ongelman napsauttamalla ”Ymmärrän riskit”.
  • Verkkosivuston käyttämä avaimen koko ei ole yhteensopiva Firefoxin kanssa. Toinen tekijä, joka saattaa laukaista ongelman, on avaimen koko, jota käytetään verkkosivustossa, johon yrität käydä. Firefox 33: sta alkaen selain ei enää tue avainkokoja, jotka ovat alle 1024 bittiä.

Jos yrität parhaillaan ratkaista tämä virheilmoitus, tässä artikkelissa on luettelo vahvistetuista vianetsintävaiheista. Alla on useita menetelmiä, joita muut vastaavassa tilanteessa olevat käyttäjät ovat käyttäneet ongelman ratkaisemiseen.

Saat parhaat tulokset noudattamalla alla olevia menetelmiä niiden esittämisjärjestyksessä, kunnes löydät korjauksen, joka on tehokas kiertämään ongelmaa tietyssä tilanteessa.

Tapa 1: Päivitä Firefox uusimpaan versioon

Aloitetaan varmistamalla, että Firefox päivitetään uusimpaan versioon. Varmista, että käytät uusinta saatavilla olevaa versiota, poistaa virheen mahdollisuuden virheen takia.

Useat asiaankuuluvat käyttäjät ovat ilmoittaneet, että heille ongelma on ratkaistu sen jälkeen, kun he ovat päivittäneet selaimen uusimpaan kokoonpanoon. Tässä on nopea opas tämän tekemiseen:

  1. Avaa Firefox ja napsauta toimintapainiketta oikeassa yläkulmassa. Siirry sitten ohjeeseen ja napsauta Tietoja Firefoxista .

    Firefoxin Ohje-valikon avaaminen
  2. Napsauta Tietoja Mozilla Firefox -ikkunassa Käynnistä uudelleen päivittääksesi Firefox ja odota, kunnes prosessi on valmis. Jos Firefox Updater UAC (User Account Control) kehottaa, valitse Kyllä myöntääksesi järjestelmänvalvojan oikeudet.

    Päivitetään Firefox uusimpaan versioon
  3. Kun Firefox on käynnistetty uudelleen, käy samassa verkkosivustossa, joka on aiemmin antanut sinulle ongelmia, ja katso kohtaako sinulla edelleen sama virheviesti.

Jos näet edelleen SSL_Error_Weak_Server_ephemeral_DH_key -virheen, siirry seuraavaan tapaan alla.

Menetelmä 2: Epävarman varajäsenen korvaaminen

Suurin osa SSL_Error_Weak_Server_ephemeral_DH_key -virheestä kohtaavista käyttäjistä on onnistunut ratkaisemaan ongelman syöttämällä piilotetun Firefox-asetusvalikon ja asettamalla turva.tls.insecure_fallback_hosts- merkkijonon verkkotunnukselle, joka näyttää virheviestin.

Tässä on nopea opas tämän tekemiseen:

  1. Avaa Firefox, kirjoita navigointipalkkiin “ about: config ” ja paina Enter .

    Firefoxin Config-valikon avaaminen
  2. Kun "Tämä saattaa mitätöidä takuun!" -Näyttö avautuu, napsauta Hyväksyn riski !.

    Avaaminen Config-valikkoon kuittaamalla, että hyväksyt riskit
  3. Kun olet saapunut konfigurointivalikkoon, liitä ” security.tls.insecure_fallback_hosts ” hakupalkkiin ja paina Enter-näppäintä löytääksesi merkkijono, jota meidän on muokattava.

    Etsitään merkkijonoa security.tls.insecure_fallback_hosts
  4. Kun olet löytänyt sen, kaksoisnapsauta sitä avataksesi siihen liittyvän valintaikkunan. Kirjoita tai liitä Kirjoita merkkijonoarvo -ruutuun verkkotunnus, jossa virheilmoitus ilmestyy, ja paina Ok .

  5. Käynnistä Firefox uudelleen ja katso, kohtaako sinulla edelleen sama virheviesti.

Jos kohtaat edelleen saman virheviestin, siirry seuraavaan tapaan alla.

Tapa 3: SSL3-asetusten ottaminen käyttöön

Useat käyttäjät onnistuivat ratkaisemaan Suojattu yhteys epäonnistui (ssl_error_weak_server_ephemeral_dh_key) -virheen ottamalla käyttöön pari asetusta about: config -valikosta.

Tämän nimenomaisen korjauksen oli ilmoitettu olevan tehokas monille käyttäjille, jotka eivät pystyneet käyttämään reititintä tämän nimenomaisen virheviestin takia. Tässä on nopea opas SSL3-asetusten käyttöönotolle:

  1. Avaa Firefox, kirjoita navigointipalkkiin about: config ja paina Enter ja avaa piilotettu Config-valikko.

    Firefoxin Config-valikon avaaminen
  2. Kun "Tämä saattaa mitätöidä takuun!" -Näyttö avautuu, napsauta Hyväksyn riski !.

    Varoitusmerkin kuittaaminen
  3. Käytä Config-valikon hakufunktiota löytääksesi seuraava boolean merkintä:
     security.ssl3.dhe_rsa_aes_128_sha 
  4. Jos tämän boolean-arvoa ei ole asetettu vääriä, kaksoisnapsauta sitä tehdäksesi se itse.

    Varmista, että ensimmäisen boolean-asetukseksi on määritetty True
  5. Käytä samaa hakutoimintoa toisen boolean-tiedon hakuun:
     security.ssl3.dhe_rsa_aes_256_sha 
  6. Jos arvo on totta, kaksoisnapsauta sitä ennen kuin asetat sen vääriksi .

    Boolen asettaminen vääriksi
  7. Kun nämä kaksi muutosta on valmis, käynnistä Firefox uudelleen ja tarkista, onko virhesanoma ratkaistu seuraavan käynnistyksen yhteydessä.

Mielenkiintoisia Artikkeleita