Làm sao chỉnh hết lỗi Certificate errors trong IE 7,8?

14:14, 14/04/2012

 

 

 
Một khi tình cờ mở một trang mạng có vấn đề về  certificate errors, bạn có thể gâp  1 trong 3 loại popup thông báo như 3 hình phía trên đây. Vậy thì certificate errors hay lỗi về chứng chỉ (an ninh mạng) là gì? Microsoft áp dụng chương trình quét  chứng chỉ an ninh hợp lệ, tích hợp sẵn vào trình duyệt Internet explorer chỉ có từ phiên bản 7,8,9  để xuất hiện đôi lúc cảnh báo để người dùng được an ninh hơn. Một trang web nào  tốt sẽ có được chứng chỉ này sau khi đã được kiểm tra virus rõ ràng bởi một nhóm an ninh mạng và, chứng chỉ này luôn phải cập nhật hàng năm.
 
 
 
Một  thông báo về certificate trong IE thường được biểu hiện bằng 1 pop up cảnh báo khi trình duyệt web nào đó bị  khám phá ra là  chứng chỉ an ninh mạng của họ đã chứa những thông tin không hợp lệ.
 
 
 
Điều này do hãng Microsoft được tạo ra, nhằm chỉ bảo vệ thật tốt  mọi người lướt web khỏi bị tấn công những trang web độc hại, mà có thể không biết đã tải về nhiều virus, trojan hoặc ngay cả những trang giả mạo nhằm thău thập hoặc đánh cắp thông tin cá nhân của bạn..
 
 
 
Đôi khi nét an ninh  của Microsoft này  lại đi quá xa bắt đầu lại cản trở ngay cả các trang web  mà bạn đã đoan chắc là an toàn. Thường lỗi này là do bạn dùng IE truy cập các web có tính năng mã hóa dữ liệu dùng giao thức https,hoặc việc mã hóa dữ liệu không được thực hiện hoặc chưa được xác nhận
 
 
 
Chứng chỉ an ninh là một trong nhiều cách có thể  giúp bạn xác định đấy là  một nơi thật an toàn đáng tin cậy để viếng thăm. Những nơi có chứng chỉ hợp lệ it khả năng có virus hay có những chương trình gì làm hại máy tính. Vậy có thể là điều tốt không khi chúng ta lại bất hoạt chức năng kiểm tra chứng chỉ an ninh.
 
 
 Thông thường. có 3 nguyên chính gây ra lỗi này là:
 
 
 
1.   Ngày của máy tính  bạn thiết lập sai về thời gian. Điều này hay gặp nhất khi bạn muốn truy cập vào trang web như Google mail, hoặc Rapdishare có dạng an ninh chung là https://
 
 
2.   Chứng này của công ty đã hết hạn,
 
 
3.   Trang web này tỏ ra không được an toàn với bạn. Không bao giờ bạn đăng ký hay đăng nhập ở trang web báo lỗi này nhất là những trang web ngân hàng.
 
 
II) Có thật là an toàn khi kích hoạt chức năng này?
 
 
1)    Bất hoạt  chứng chỉ an ninh này trong  Internet Explorer 7-9 có thể an toàn đây nhưng chỉ trong vài trường hợp thật đặc biệt thôi: đó là khi IE cứ báo quá nhiều lỗi sai này ở nhiều trang web khác nhau.
 
 
Mỗi trường hợp  đều có ý nghĩa khác nhau: nếu đã biết rõ từng trang web  nào là an toàn và chính bạn quyết định là an toàn, cứ bỏ qua cảnh báo này và  vào tiếp trang web ấy, hoặc trái lại khi có chút nghi ngờ  bạn phải bỏ và chọn trang web nào khác.
 
 
a)  Lỗi sai này xáy ra khi chứng chỉ số dùng bởi trang web này được đăng ký với nhiều địa  chỉ khác nhau hoặc là một dịa chỉ mới được thành lập trong năm nay cho 1 trang web cũ đã quá  quen thuộc với bạn.
 
 
b)  Chứng chỉ an ninh mạng của trang web này đã quá thời gian qui định, do mọi chứng chỉ  chỉ có thời gian nhất  định, khi nào quá hạn họ phải  xin xác nhận lại. Cũng tương đối  an toàn khi bỏ qua lỗi sai về chứng chỉ này.
 
 
c)  Chứng chỉ trang web không có nguồn gốc của một thông tin nào đáng tin cậy: chúng ta cần phải  dè chừng, vì trang này không được cung cấp bởi những người bán đáng tin cậy. Điều này thường dùng bới các trang web tạo ra nham hiểm  nhằm thu thập thông tin cá nhân bao gồm cả  thẻ tin dụng hay số an ninh xã hội.  Thật là không an toàn khi chúng ta lại bỏ qua việc báo lỗi này.  
 
 
d)   Internet explorer tìm thấy có vấn đề với chứng chỉ an ninh của trang web này khi  chứng chỉ không thể nào đọc bởi chương trình  xét qua việc hợp lệ. Điều này có nghĩa là có người nào đó toàn tính  hack chứng chỉ hay đã tạo ra bởi nguồn nào đó không được phép. Lần nữa, lỗi này cần được đánh giá là nghiêm trọng và bạn hoàn toàn không nên vào trang web ấy.
 
 
 
II)  Làm sao bất hoạt được cerificates của IE 7,8,9? 
 

 Mỗi lần khi tiếp cận trang web nào đó báo lỗi : ấn trên thanh error  nằm ở cuối màn hình và chọn cho phép security. Vài error certificates  vẫn có thể  sửa lại dễ dành khi chỉnh lại đúng trên máy muốn bất hoạt luôn tiềm năng cảnh báo certicate error, mở IE 9, và click nút trái trên tools/options. Mở Internet options, click trên thẻ advanced.
 
 
Xoá bỏ nút kiểm hộp warn about certificate mismatch và cả warn about invalid certificate và đánh dấu chọn enable SmartScreen Filter.Ấn OK’
 
 
Quá trình  này có thể  làm máy tính  bạn bị tổn hại, tấn công bởi các virus như các Trojan  độc hại, Worms và các chương trình lừa đảo nằm ở mặt sau (background phishing programs) như là  các hackers theo dõi hoạt động bàn phím và virus tấn công bootsector.
 
 
 
Do vậy bạn chỉ nên bất hoạt chức năng security certificate khi bạn có dùng sẵn nhiều chương trình diệt virus trong và luôn cập nhật.virus Nếu bạn coi thường cảnh báo này và máy tính của bạn làm việc hơi bất thường bạn phải quét virus cho máy tính toàn bộ..
 
 
 
Tuy vậy, bạn vẫn cóthể làm được những biện pháp sau đây:
 
 
 
1)    Dù chứng chỉ trang web này hoàn toàn hợp lệ nhưng nếu ngày ở máy tính của bạn lại  sai không phù hợp với ngày hiện tại thật sự: điều này khiến bạn vào  trang web ấy vẫn bị báo lỗi certificate errors  Đây là lỗi certificate hay gặp nhiều nhất  bạn cần phải coi  ngày hôm nay có đúng chưa trước khi nghĩ đến các biện pháp khác.
 

 Clíck chuột phải vào khay hệ thống, tìm ra đồng hỗ thời gian/ chọn vào adjust time and date. Chọn ở thẻ date and time/ Change date and time/Set the date and time /ấn lại vào ngày tháng và  nhìn đồng hồ ở máy chỉnh lại thấy hoàn toàn đúng giờ và phút hiện tại không.
 
 
 
Một khi chỉnh lại thấy thật  đúng rồi, bạn vào lại trang web lúc này có báo error certificate,  đến 80o/o là hết báo lỗi nhất là các trang bắt đầu bằng https. Nếu thấy vẫn còn báo errors, bạn cứ  thử thêm www sau https, như là  https://www.rapidshare.com  và xem lại lần nữa có hết báo lỗi certificate không.
 
 
 
Trường hợp  bạn cứ phải thiết lập lại mãi thời gian sai này, bạn có thể cần  phải thay pim máy CMOS để thời gian chạy đúng hơn.
 
 
 
2)   Nếu bạn lại thấy error certificate trang web  này thật sự hết hạn  mà bạn cứ phải làm mới mãi, trang web này hoàn toàn không đáng tin cậy.

3)   Đóng IE lại, click vào nút start, đánh vào regedit và ấn phím Enter

-   Tìm ra nhánh" "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl"  và click ngay trên ấy

-   Chiếu sáng trên new trong menu edit và click key, đặt tên cho key này là

"FEATURE_ERROR_PAGE_BYPASS_ZONE_CHECK_FOR_HTTPS_KB954312" rồi ấn phímEnter

-   Chiếu sáng New trong Edit menu chọn DWORD value

-   Đánh tên "iexplore.exe"  trong hộp giá trị và ấn Enter

-   Chọn Modify trong Edit menu và chọn  1 trong vùng value data. Click "OK."

 Đóng Registry editor và mở lại IE xem vấn đề certificate error sửa chữa được chưa.

 

 

4) Trên cửa sổ IE/ Menu tools/ Internet options/ thẻ  content/ ấn vào Clear SSL state. Thấy cửa sổ mới nói đã  clear SSL state, ấn OK

5)  Đôi lúc một vài sản phẩm Kapersky (KAV và KIS), bạn cần bất hoạt  Encrypted connection ở  phần Traffic monitoring

6)   Trong Windows Explorer, cần  tìm ra thư muc etc trong C:\WINDOWS\system32\drivers\etc

-   Kiểm tra coi có file nào có tên host xoá file ấy  đi.

-   Khởi động máy tinh lại

7)  Thiết lập trang web coi như đáng tin cậy? Nếu bạn biết chắc là trang web này đáng tin, bạn có thể thiết lập trong IE để xem thành công.không bị báo lỗi nữa.

- Chọn Tools rồi Internet Options. Chọn  thẻ  Security-> Trusted sites ->

- Chắc là phù hợp địa  chỉ URL. Click Add và Close

- Click đóng lại hộp thoại Internet Options.

- Nạp lại trang web định xem và bạn có thể xem trang web ấy.

- Trường hợp bạn thấy trang web này nào đó  lại không đáng tin, bạn có thể lây nó ra khỏi danh sách đáng tin trong Trusted sites /Internet explorer
 
 
 

1)Làm sao cài đâtcertificate cho trang web?:

 
 
Khi bạn lần đâu tiếp xúc với trang web nào đó  tự xác nhận certfs, Internet Explorer sẽ có một cảnh báo. Khi bạn tiếp tục, một dạng  certificate error dạng pop up sẽ xuất hiện như hình sau::
 
 
 
Khi bạn click trên chữ Certificate Error" trong thanh địa chỉ , bạn sẽ thấy  giải thich với đường link  "View certificates" ở phía dưới đáy.
 
 
 

 

 
 
Khi bạn click trên "View certificates",một hộp thoại sẽ cho biết thông tin về  SSL certificate. The Certifying Authority (còn gọi là CA Root) là một chứng  chỉ cần cài đặt. Click trên thẻ "Certification Path"  kế tiếp và chọn  dòng trên(điều tối quan trọng). Đây là CA root..
 
 
 
Lưu ý tên certificate sẽ khác trên máy bạn, so với hình dưới đây.

 

Click nút "View Certificate" gần giữa hộp thoại. Một hộp thoại mới mở ra tiếp cho thấy chính là  CA Root, đấy là là  phần chính mà ta cần cài đật. Gần đáy hộp thoại mơí này có nút Install Certificate.
 

 
 
 
 
 Ấn vào đấy, một phù thủy(wizard)  nhập Certificate được khởi động, giúp bạn cài đặt được certificate. Điều quan trọng ,bạn phải cài CA Root certificate trong
 
"Trusted Root Certification Authorities".

 

Click tiếp nút Next cho  đến khi bạn nhận được nút Finish. Cuối cùng, ấn vào Finish, một xác nhận cuối cùng sẽ có, để đoan chắc là bạn muốn có thêm certificate mới do con người làm ra chứ không phải một vài malwares.
 
 
Giờ  bạn đã làm xong các bước trên  IE sẽ chấp nhận một SSL certificate  và trang web ấy sẽ không còn bị báo lỗi nữa..
 
 
 
2) Trường hợp trang web với Certificatesđộ tin cậy cao:bạn sẽ thấy thanh địa chỉ trở  thành màu xanh lá cây, do Microsoft hỗ trợ các trang web có độ tin cậy cao.
 
 
IV) Không còn muốn gâp rắc rối Certicate error với IE:
 
 
 
Bạn vẫn có thể thay trình duyệt IE bằng Firefox hay Google chrome: chắc chắn một điều bạn sẽ không còn bị check  certificate errors bao giờ nữa. Nhưng điều hiểm nguy sẽ xảy ra cho bạn một ngày nào đó vì không còn ai báo động cho bạn cả.
 
 
DrHoang