Khi duyệt web, Firefox sẽ xác thực chứng chỉ SSL của trang web bằng cách sử dụng kho chứng chỉ gốc (root certificate) được tích hợp sẵn trên trình duyệt thay vì sử dụng các chứng chỉ do Windows quản lý. Điều này giúp Mozilla kiểm soát hoàn toàn những chứng chỉ nào là đáng tin cậy khi duyệt web.
- Tải Firefox cho hệ điều hành Windows: Firefox
- Tải Firefox cho hệ điều hành Mac OS X: Firefox cho Mac
Trong bản cập nhật Firefox 65 ra mắt vào tháng 2 vừa qua, người dùng đột nhiên nhận được thông báo lỗi khi duyệt web, hiển thị 'kết nối không an toàn' hoặc 'SEC_ERROR_UNKNOWN_ISSUER'.
Lỗi này xảy ra do các phần mềm diệt virus như Avast, Bitdefender và Kaspersky cài đặt chứng chỉ trên Firefox để quét SSL.
Để quét SSL, các công cụ diệt virus cài đặt chứng chỉ riêng vào kho lưu trữ của Firefox và Windows. Nhưng Firefox 65 chặn chứng chỉ của chúng, gây ra lỗi.
Để tránh lỗi này, người dùng có thể tắt chức năng quét SSL trong phần mềm diệt virus, tuy nhiên, điều này có rủi ro bảo mật. Hoặc kích hoạt flag security.enterprise_roots.enabled để Firefox sử dụng chứng chỉ gốc Windows.
Theo báo cáo lỗi trên Firefox, nhóm nghiên cứu bảo mật của Mozilla sẽ khắc phục vấn đề này bằng cách sử dụng chứng chỉ gốc Windows theo mặc định.
Để trình duyệt Firefox tự động nhập chứng chỉ gốc của Windows khi khởi động, Mozilla đang thử nghiệm tính năng security.enterprise_roots.enabled theo mặc định.
Thử nghiệm này áp dụng cho người dùng Windows 10 và Windows 8, không bao gồm Windows Defender và chưa kích hoạt flag security.enterprise_roots.enabled.
Nếu không có vấn đề nào xảy ra trong quá trình thử nghiệm, cài đặt này sẽ trở thành mặc định trong tương lai.
