Ayusin: SSL_Error_Weak_Server_Ephemeral_Dh_Key



Subukan Ang Aming Instrumento Para Sa Pagtanggal Ng Mga Problema

Maraming mga gumagamit ang naiulat na nakatagpo ng SSL_Error_Weak_Server_ephemeral_DH_key error kapag sinusubukang i-access ang ilang mga website. Ang isyu ay tila magiging tukoy sa browser ng Firefox ngunit naiulat lamang na nagaganap na may iba't ibang mga pagbuo.



SSL_Error_Weak_Server_ephemeral_Dh_key



Ano ang sanhi ng paglitaw ng error na SSL_Error_Weak_Server_ephemeral_Dh_key?

Ang error na ito ay karaniwang tinutukoy bilang error na Diffie Hellman at talagang isang kilalang isyu sa bug at pagiging tugma. Nangyayari ito kung aktibong hinaharangan ng Firefox ang ilang mga cipher at hindi inaalok ng isang kahalili ng UCCX. Maaaring ito rin ang kaso na ang kahaliling inalok ay hindi tinanggap ng Firefox.



Talaga, sinasabi ng mensahe ng error na ang site na sinusubukan mong bisitahin ay kailangang dalhin ang sertipiko ng seguridad nito upang mapigilan ang iyong sarili na mahina sa mga pag-atake ng Logjam.

Kahit na ang problema ay wala sa iyong panig, nais mong i-access ang partikular na site at huwag pansinin ang mga babala sa seguridad. Madali mong magagawa ito (higit pa sa ibaba).

Ngunit una, tingnan natin ang isang pares ng mga sitwasyon na magpapalitaw sa partikular na mensahe ng error. Inimbestigahan namin ang partikular na mensahe ng error sa pamamagitan ng pagtingin sa iba't ibang mga ulat ng gumagamit at mga pamamaraan na ginamit nila upang malutas ang isyu. Batay sa kung ano ang aming natipon, maraming mga karaniwang kadahilanan na hahantong sa paglitaw ng isyung ito:



  • Firefox bug - Mayroong isang kilalang bug na mayroon na mula pa noong kilala ang Firefox 31 na nagpapalitaw sa partikular na mensahe ng error. Ang isyu ay na-address na mula noon ngunit maaari mo pa rin itong makita sa mga mas lumang build.
  • Isang pagbabago sa pag-uugali ng Firefox - Sa Firefox 33, ang browser ay lumipat sa isang mas mahigpit na libPKIS - hindi mo na maaaring hindi paganahin ang library na ito at bumalik sa nakaraang NSS code. Ito ang dahilan kung bakit mo maiiwasan ang isyu sa pamamagitan ng pag-click sa 'Naiintindihan Ko ang Mga Panganib'.
  • Ang laki ng key ay ginagamit ng website ay hindi tugma sa Firefox - Ang isa pang kadahilanan na maaaring magpalitaw ng isyu ay ang pangunahing sukat na ginamit ng website na sinusubukan mong bisitahin. Simula sa Firefox 33, hindi na sinusuportahan ng browser ang mga pangunahing laki na mas mababa sa 1024 na mga piraso.

Kung kasalukuyan kang nakikipaglaban upang malutas ang partikular na mensahe ng error, bibigyan ka ng artikulong ito ng isang listahan ng mga na-verify na hakbang sa pag-troubleshoot. Sa ibaba mayroon kang maraming mga pamamaraan na ginamit ng ibang mga gumagamit sa isang katulad na sitwasyon upang malutas ang isyu.

Para sa pinakamahusay na mga resulta, sundin ang mga pamamaraan sa ibaba sa pagkakasunud-sunod na ipinakita ang mga ito hanggang sa matuklasan mo ang isang pag-aayos na epektibo sa pag-iwas sa isyu sa iyong partikular na senaryo.

Paraan 1: I-update ang Firefox sa pinakabagong bersyon

Magsimula tayo sa pamamagitan ng pagtiyak na na-update ang iyong Firefox sa pinakabagong bersyon. Ang pagtiyak na pinapatakbo mo ang pinakabagong bersyon na magagamit ay aalisin ang posibilidad na maganap ang error na ito dahil sa isang bug.

Maraming mga apektadong gumagamit ang nag-ulat na para sa kanila ang isyu ay nalutas matapos nilang i-update ang browser sa pinakabagong build. Narito ang isang mabilis na gabay sa kung paano ito gawin:

  1. Buksan ang Firefox at i-click ang pindutan ng pagkilos sa kanang sulok sa itaas. Pagkatapos, pumunta sa Tulong at mag-click sa Tungkol sa Firefox .

    Pag-access sa menu ng Tulong ng Firefox

  2. Nasa Tungkol sa Mozilla Firefox window, mag-click sa I-restart upang i-update ang Firefox at maghintay hanggang makumpleto ang proseso. Kung sinenyasan ng Firefox Updater UAC (Control ng User Account) , piliin ang Oo upang bigyan ang mga pribilehiyo ng admin.

    Ina-update ang Firefox sa pinakabagong bersyon

  3. Kapag na-restart ang Firefox, bisitahin ang parehong website na dati ay nagbibigay sa iyo ng mga problema at tingnan kung nakakaranas ka pa rin ng parehong mensahe ng error.

Kung nakikita mo pa rin ang SSL_Error_Weak_Server_ephemeral_DH_key error, lumipat sa susunod na pamamaraan sa ibaba.

Paraan 2: Pagpapalit ng hindi secure na host ng fallback

Karamihan sa mga gumagamit ay nakakaranas ng SSL_Error_Weak_Server_ephemeral_DH_key nagawa ng error upang malutas ang isyu sa pamamagitan ng pagpasok ng nakatagong Firefox config menu at pagtatakda ng security.tls.insecure_fallback_hosts string sa domain na nagpapakita ng mensahe ng error.

Narito ang isang mabilis na gabay sa kung paano ito gawin:

  1. Buksan ang Firefox, i-type ang “ tungkol sa: config ”Sa navigation bar at pindutin ang Pasok .

    Pag-access sa menu ng Config ng Firefox

  2. Kapag ang 'Maaaring mapawalang-bisa nito ang iyong warranty!' pop up ang screen, mag-click sa Tanggap ko ang peligro !.
    Pagpasok sa menu ng Config sa pamamagitan ng pagkilala na tinatanggap mo ang mga panganib
  3. Kapag dumating ka sa config menu, i-paste ang “ security.tls.insecure_fallback_hosts ”Sa search bar at pindutin ang Pasok upang hanapin ang string na kailangan naming baguhin.

    Naghahanap para sa security.tls.insecure_fallback_hosts string

  4. Kapag nahanap mo ito, mag-double click dito upang buksan ang nauugnay na kahon ng dayalogo. Sa loob ng kahon ng halaga ng Enter string, i-type o i-paste ang domain kung saan naranasan mo ang mensahe ng error at na-hit Sige .
  5. I-restart ang Firefox at tingnan kung nakakaranas ka pa rin ng parehong mensahe ng error.

Kung nakakaranas ka pa rin ng parehong mensahe ng error, lumipat sa susunod na pamamaraan sa ibaba.

Paraan 3: Paganahin ang mga kagustuhan sa SSL3

Maraming mga gumagamit ang nagawang malutas ang Nabigo ang Secure na Koneksyon (ssl_error_weak_server_ephemeral_dh_key) error sa pamamagitan ng pagpapagana ng isang pares ng mga kagustuhan mula sa tungkol sa: config menu.

Ang partikular na pag-aayos na ito ay naiulat na epektibo para sa maraming mga gumagamit na hindi ma-access ang kanilang router dahil sa partikular na mensahe ng error. Narito ang isang mabilis na gabay sa pagpapagana ng mga kagustuhan sa SSL3:

  1. Buksan ang Firefox, uri tungkol sa: config sa navigation bar at pindutin Pasok buksan ang nakatagong menu ng Config.

    Pag-access sa menu ng Config ng Firefox

  2. Kapag ang 'Maaaring mapawalang-bisa nito ang iyong warranty!' pop up ang screen, mag-click sa Tanggap ko ang peligro !.

    Pagkilala sa tanda ng babala

  3. Sa loob ng menu ng Config, gamitin ang pag-andar sa paghahanap upang makita ang sumusunod na entry ng boolean:
    security.ssl3.dhe_rsa_aes_128_sha
  4. Kung ang halaga ng boolean na ito ay hindi nakatakda sa Mali , i-double click dito upang gawin ito sa iyong sarili.

    Tinitiyak na ang unang boolean ay nakatakda sa True

  5. Gumamit ng parehong pag-andar sa paghahanap upang maghanap para sa ikalawang boolean entry:
    security.ssl3.dhe_rsa_aes_256_sha
  6. Kapareho ng dati, kung ang halaga ay totoo, mag-double click dito upang maitakda ito Mali .

    Itinatakda ang Boolean sa hindi totoo

  7. Kapag natapos na ang dalawang pagbabago, i-restart ang Firefox at tingnan kung ang mensahe ng error ay nalutas sa susunod na pagsisimula.
Basahin ang 3 minuto