MOZILLA_PKIX_ERROR_MITM_DETECTED — Firefox увидел подозрительный сертификат на домене с pinned keys (google.com, facebook.com и др.). Это не baseline SSL warning — Firefox считает что вы под MITM-атакой. Причины: корпоративный прокси (Zscaler, Kaspersky AV), legitimate родительский контроль, realистичная атака (редко). НЕ игнорируйте без причины.
Эта ошибка блокирует HTTPS-доступ. Ниже: причины, исправление, FAQ.
SSL/TLS — протокол шифрования, который защищает данные между браузером и сервером. Наш инструмент анализирует сертификат, цепочку доверия, версию TLS и известныеуязвимости.
Издатель, срок действия, алгоритм подписи, покрываемые домены (SAN) и тип валидации (DV/OV/EV).
Проверка полной цепочки: от конечного сертификата через промежуточные до корневого CA.
Версия протокола (TLS 1.2/1.3), набор шифров, поддержка Perfect Forward Secrecy (PFS).
Создайте монитор — получайте уведомления в Telegram и email за 30/14/7 дней до истечения.
мониторинг SSL-сертификатов
аудит TLS-конфигурации
HTTPS как фактор ранжирования
доверие покупателей
www и поддомены.Strict-Transport-Security заставляет браузер всегда использовать HTTPS.Мониторинг SSL-сертификатов, история проверок и уведомления за 30 дней до истечения.
Зарегистрироваться (FREE)Mozilla pins certain root CAs и detects if chain has been tampered. MITM на google.com — реальный phishing вектор.
Chrome показывает ERR_CERT_SYMANTEC_LEGACY или NET::ERR_CERT_AUTHORITY_INVALID с пометкой "Pinning". Сообщение мягче.
Зависит. IT decrypts ваш трафик. Вы должны доверять политикам безопасности компании и законодательству.
<a href="/ssl">Enterno SSL-чекер</a> из чистой сети (не вашей офисной) — покажет реальный CA.