Ошибка при проверке защищенных соединений в программе «Лаборатории Касперского»
Статья обновлена: 16 августа 2022
ID: 13720
Проблема
Для проверки защищенных соединений программа «Лаборатории Касперского» использует расширение для браузера Kaspersky Protection и собственный SSL-сертификат. C помощью этого сертификата программа расшифровывает защищенный трафик.
В некоторых случаях при проверке зашифрованного трафика браузера или других программ, например Microsoft Outlook, может возникнуть ошибка, препятствующая корректной установке соединения.

Причина
Причиной ошибки могут быть:
- особенности работы сайта;
- наличие другого фильтрующего приложения на пути между пользователем и сайтом;
- ошибки в работе программы «Лаборатории Касперского»;
- другие причины.
Решение
Мы рекомендуем нажать кнопку Игнорировать, но вы можете выбрать другие варианты:
| Элемент интерфейса | В каких случаях подходит | Что произойдет при нажатии |
|---|---|---|
![]() |
Вы видите уведомление на сайте, который нужно посетить один раз. |
Программа разорвет защищенное соединение, при проверке которого возникла ошибка. Если вы открываете сайт example.ru и в уведомлении указан именно этот адрес, после нажатия кнопки сайт не будет открыт. Если в уведомлении указан сторонний сайт или поддомен, например 123.example.net, программа разорвет соединение только с ним. Основной сайт будет открыт без содержимого этого ресурса, поэтому страницы могут отображаться некорректно. |
| Ссылка Игнорировать и запомнить |
Вы видите уведомление на сайте, который посещаете часто. После нажатия кнопки Игнорировать сайт открывается и страницы отображаются корректно. |
Программа всегда будет разрывать соединение с проблемным поддоменом или сторонним сайтом. Уведомление об ошибке выводиться не будет. |
![]() |
Вы видите уведомление на сайте, который посещаете часто. После нажатия кнопки Игнорировать страницы отображаются некорректно, например «съезжает» верстка. |
После проверки по антивирусным базам сайт будет добавлен в исключения. Программа больше не будет проверять защищенные соединения с этим сайтом. Уведомление об ошибке выводиться не будет. |
Добавление сайта в исключения снижает защиту. Мы рекомендуем добавлять в исключения только проверенные сайты, в безопасности которых вы уверены. Если вы не уверены в безопасности сайта, перед добавлением в исключения проверьте его через OpenTip.
Если вы добавили сайт в исключения и при этом в вашем браузере не установлено расширение Kaspersky Protection, на этом сайте не будут работать компоненты защиты: Веб-Антивирус, Анти-Баннер, Безопасные платежи, Защита от сбора данных, Проверка ссылок и Родительский контроль.
-
Ответов
51 -
Created
3 г -
Последний ответ
3 г
Top Posters In This Topic
-

30
-

11
-

3
-

3
Popular Posts

В деликатной форме ТП мне отписалось, чтобы я не морочил им головы.
![]()
Насколько огромно? Можете показать результаты с VPN и без, используя ресурсы измерения скорости: Яндекс.Интернетометр и SpeedTest
На 85-90% ниже, если вы активно пользуетесь интернетом. ИМХО.
![]()
перейдите по ссылке «Подробнее» и покажите скриншот.
Posted Images
![]()
andrew75
1207

Саша
44
![]()
Friend
1068

Саша
44
![]()
Friend
1068

Саша
44
![]()
Friend
1068

Саша
44
![]()
Friend
1068

Саша
44
![]()
Friend
1068

Саша
44

Саша
44
![]()
Friend
1068
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже.
Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Когда я установил на свежеприобретенный ноутбук с операционной системой Windows 8.1 x64 антивирус Касперского, а точнее Kaspersky Internet Security для всех устройств (Версия 2016 (16.0.0.614)), то при первой же попытке зайти на сайт Яндекса (справедливо и для Google) получил следующее предупреждение в окне браузера FireFox x64 v43.0.0:

При этом большинство других сайтов работающих по HTTPS протоколу, в том числе и мой блог, открывались вполне нормально. То есть сбоев в работе браузера не наблюдалось.
Как Касперский проверяет защищенные SSL соединения
Антивирус Касперского проверяет защищенные SSL соединения с помощью установки сертификата Лаборатории Касперского (самоподписанного сертификата). И отсутствие такого сертификата в хранилище браузера приводит к описанной ошибке. Автоматическая установка сертификата срабатывает для барузера Internet Explorer. А для Mozilla Firefox чтобы исправить вышеописанную ошибку необходимо «руками» прописать сертификат в настройках браузера.
Как добавить сертификат Касперского в FireFox
Чтобы добавить сертификат от Касперского выполните следующие действия:
Зайдите в настройки браузера

В разделе «Дополнительные» в меню «Сертификаты» нажмите кнопку [Просмотр сертификатов]

Во вкладке «Центры сертификации» нажмите кнопку [Импортировать…]

Выберите сертификат (fake)Kaspersky Anti-Virus personal root certificate.cer. Который у Касперского 16.0.0.614 в Windows 8.1 расположен по адресу C:ProgramDataKaspersky LabAVP16.0.0DataCert и нажмите кнопку [Открыть]
Если в обозревателе вы не видите папку ProgramData, то прочитайте ниже как это исправить.

В появившемся окне отметьте необходимые опции (я выбрал все). И нажмите [ОК]

Теперь в списке хранилища сертификатов FireFox вы должны увидеть сертификат Лаборатории Касперского, который браузер будет считать доверенным.

После проведения всех вышеописанных действий сайты Яндекса и Гугла стали открывать нормально.

Как разрешить просмотр скрытых папок в проводнике Windows
Зайдите в панель управления и выбирете пункт «Параметры папок»

В вкладке «Вид» отметьте в самом низу пункт «Показывать скрытые файлы, папки и диски»

Альтернативное решение по разблокировке протокола HTTPS в Касперском
Это вариант заключается в отключении проверки Касперским защищенных соединений. Что это сделать зайдите в настройки антивируса:

В пункте меню «Дополнительно» выберите раздел «сеть»:

И в нем отключите проверку защищенных соединений:

При этом антиврус выдаст вам предупреждение, что уровень защиты компьютера в таком случае будет ниже.

Благодарности
При написании статьи были использованы следующие источники:
- http://support.kaspersky.ru/6851
обновлено: 2020-12-01
в колонке: в теме: Интернет в быту, Программы — софт
читали: 4753 чел.
Поступает оч. много вопросов от новичков, касаемых работы замечательной программы антивируса Касперского: спрашивают, как понимать ошибку ?? — ведь после установки антивируса Касперского (к примеру, пробной версии) перестают открываться многие сайты ? — браузер выдаёт ошибку-предупреждение: сайт, который вы хотите посетить «опасный» — «ваше соединение не защищено» типа протоколом https?
Особенно частенько касперский блокирует работу браузера Firefox: т.е невозможно посетить многие ранее запросто посещаемые сайты.
Как быть, возникает справедливый вопрос у новичка, и не только у новичка..?
В общем — да, проблема! Особливо же для непродвинутого пользователя компьютером!
Что ж, давайте решать з-задачу:
как отключить проверку защищённого соединения — антивирус Касперского
В настройках проверки защищённого соединения компонентами антивируса Касперского скрывается закавыка нынешней темы — в параметрах «по умолчанию» ! Другими словами, — включена проверка сетевого защищённого соединения.
И ввиду этого при просмотре сайтов в браузере Фаерфокс и выскакивает предупреждение «ваше соединение не защищено» !!

Вывод:
…раз то, что не нужно включено, значит — всё ненужное нужно отключить… ))
Однако как же эту касперскую проверку защищённого соединения отключить?
Откроем программу антивируса, и переходим в «настройки» — значок «шестерёнка» такая… смотрите либо в трее, кликнув по значку правой кнопкой мышки… либо «шестерню» отыщете в основном окне программы.
Как только откроете окошко настроек, нужно кликнуть по вкладке «Дополнительно». (скрин ниже)
Далее и непременно «Сеть» «Параметры сети…»…

Здесь обратите внимание (это следующая картинка): у вас будет включенным по умолчанию пункт «Проверять защищённые соединения по запросу компонентов защиты»!..
Нужно поступить как Винни-Пух — мудро)) а именно — выбираем параметр (или настройку, как хотите) «Не проверять защищённые соединения» !!

Тут нюанс: как только будете изменять значение «настройки» т.е устанавливать «Не проверять защищённые соединения», перед вами откроется предупредительное модальное окошко, в котором будет начертан текст типа «Точно отключить проверку защиты? — уровень защиты снизится…» — вы соглашаетесь !! ибо фигня всё это!
Вот и всё!
После изменения старых настроек на новые, запросто можете вновь посещать любимые сайты.
И совершенно безопасно…
На этом моё повествование решительно окончено!..
МИГ подписки — ЭРА полезных знаний!!
Если что-то не ясно и остались вопросы, делитесь ими в комментариях…
все статьи:
Сергей Кролл ATs владелец, автор cайта COMPLITRA.RU
…веб разработчик студии ATs media — запросто с WordPress
занимаюсь с 2007-года веб разработкой — преимущественно работаю с WordPress в студии ATs media
Подмена сертификата шифрования
Чтобы убедиться в отсутствии перешифровки https-трафика антивирусными программами или proxy, воспользуйтесь одним из способов ниже:
1. Зайдите на портал диагностики, в раздел «
Проверка связи»
(https://help.kontur.ru/check). Если в одной из строчек не стоит галочка, а значение в столбике «
Сертификат»
подсвечено красным, то происходит подмена сертификата. Название программы, подменяющей сертификат, указано в графе «Издатель».
2. Зайдите на сайт https://auth.kontur.ru , нажмите левой кнопкой мыши по значку «замкА» (возле адресной строки) либо правой кнопкой мыши на странице > Свойства > Сертификаты и проверьте, какой сертификат сервера предлагается. Сертификат должен быть таким:
- Кому выдан: *.kontur.ru
- Кем выдан: RapidSSL SHA256 CA
- Серийный номер: 48 61 59 21 53 c2 cf cd e2 0c f8 ec 70 a1 9d 67
или таким:
- Кому выдан: *.kontur.ru
- Кем выдан: GlobalSign Domain Validation CA — SHA256 — G2
- Серийный номер: 13 0b ab d5 ec ff a6 f0 71 ae 5a 36
Если сертификат другой, значит происходит перешифровка https-трафика. Название программы, подменяющей сертификат, указано в строке «Кем выдан».
Определите, какой программой выдан сертификат и настройте её таким образом, чтобы она не вмешивалась в работу наших сервисов. Инструкции по настройке программ, которые могут влиять на подмену сертификата, представлены ниже.
Антивирус Avast
Отключите активную защиту для https-сайтов. Для этого кликните правой кнопкой мыши по значку Avast, который находится в области уведомлений, и выберите пункт «Открыть интерфейс пользователя Avast».

Перейдите в пункт «Настройки».

Выберите раздел Активная защита (или Компоненты) > Веб-экран > Настройки.

Снимите галочки со следующих пунктов и нажмите «ОК».
- Включить сканирование HTTPS
- Использовать интеллектуальное сканирование потока
- Сканирование сценариев

Антивирус ESET Smart Security
Отключите фильтрацию https-протоколов в ESET Smart Security. Для этого откройте ESET > Настройка > Дополнительные настройки (или Перейти к расширенным параметрам).

Перейдите в раздел Интернет и электронная почта > Защита доступа в интернет > Веб-протоколы > Настройка модуля > снимите галочку с пункта «Включить проверку протокола HTTPS».

Антивирус Kaspersky Internet Security
В зависимости от версии Касперского некоторые элементы интерфейса могут отличаться.
1. Отключите надстройки Kaspersky Internet Security. Для этого в Internet Explorer выберите вкладку Сервис > Настроить надстройки.

В разделе «Отображать» выберите пункт «Все надстройки». Найдите в списке надстройки Kaspersky Protection и Kaspersky Protection Toolbar, щелкните по строке правой кнопкой мыши и выберите пункт «Отключить».

2. Отключите внедрение скриптов Касперского и проверку защищенных соединений. Для этого откройте Kaspersky Internet Security > Настройки > Дополнительно > Сеть > Внедрять в трафик скрипт для взаимодействия с веб-страницами.
3. Откройте Kaspersky Internet Security > Настройки > Защита > Веб-Антивирус (или Веб-Защита).

Откройте Расширенные настройки и отключите «Автоматически активировать расширение Kaspersky Protection в браузерах».

4. Отключите проверку HTTPS-соединений. Для этого Откройте Kaspersky Internet Security > Настройки > Дополнительные параметры> Сеть.
В блоке «
Проверка защищенных соединений»
отключите опцию «
Проверять защищенные соединения»
.

Антивирус Dr.Web
Отключите проверку HTTPS-соединений. Для этого откройте Dr.Web > Настройка > Основные > Сеть > Безопасные соединения.
Установите переключатель «
Проверять зашифрованный трафик»
в положение «
Откл.»
.

Программа AdGuard
Отключите проверку HTTPS-соединений. Если в вашем браузере установлено дополнение AdGuard, для него ничего отключать не нужно. Если оно не установлено, то откройте программу «AdGuard
» > Настройки > Общие настройки > уберите галочку с пункта «Фильтровать HTTPS протокол
».

AVG Antivirus
Отключите проверку HTTPS-соединений. Для этого откройте AVG Antivirus >
Настройки > Компоненты >
Веб-защита или Online Shield >
Настройки >
уберите галочку с пункта «
Включить сканирование HTTPS».
Решил написать коротенькую статью относительно мною любимого спесиалиста-ru г. Касперского и его изобретения века — антивируса — ни в какие рамки его невозможно засунуть! Или нужно засунуть…
Дело в том, что нынче поступает оч. много вопросов от новичков, касаемых работы этой замечательной программы: спрашивают, что это значило бы?? — после установки антивируса Касперского (к примеру, пробной версии) перестают открываться мною любимые сайты? — выдаёт ошибку-предупреждение, мол, сайт, который вы хотите посетить «опасный» попросту «ваше соединение не защищено» типа протоколом https? Особенно частенько касперский блокирует работу браузера Firefox: т.е невозможно посетить многие ранее посещаемые сайты.
В общем это — да, проблема! Особливо для непродвинутого пользователя ПК! Давайте решим эту задачу:
как отключить проверку защищённых соединений — Kaspersky Internet Security
Да, много горя приносит этот защитник неопытному пользователю)) а вместе с ним и владельцу сайта, на который не могут попасть посетители из-за его трогательной защиты.
1 — Когда-то… этот защитник Каспер совал виртуальный код в сгенерированную страничку сайта, — на мой взор, бессмысленный код (не знаю, как сейчас обстоят дела)…
2 — когда-то (опять же — не знаю, как сейчас…) помечал, и совершенно бездоказательно, некоторые сайты, предупреждая их посетителя о возможной опасности… и что, мол, лаборатория К* сайт не проверяла!
Напрашивается логичный вопрос: закаким чёртом тогда предупреждать о мнимой опасности (попросту пугать пользователя) раз не было проверки и опасностей не выявлено?
Считаю это неограниченным свинством г. Касперского и К° по отношению к обычному пользователю! и владельцу сайтов. Ну ладно владельцы блогов/сайтов — разберутся. А вот новички, т.е не подкованные в техническом вопросе — терпят бедствие! и всего-то из-за первичных настроек антивируса.
На мой взгляд — !! нельзя выставлять по умолчанию сомнительные настройки!!
— а г. Каспер выставляет, наперекор логике))
Ну, ладно! чёрт с этой лабораторией!
Приступим непосредственно к нынешней теме, и узнаем как…
отключить проверку защищённого соединения
Ведь именно в настройках антивируса Касперского «по умолчанию» и скрывается закавыка нынешней темы! — запрещение посещать сайты: другими словами, — включена проверка сетевого защищённого соединения по запросу компонентов защиты Kaspersky Internet Security. Поэтому при просмотре сайтов в браузере Фаерфокс вылазит предупреждение «ваше соединение не защищено» по протоколу https !!
Вот эту проверку нам и нужно отключить.
…странное дело, как это так — у сайтов работающих по протоколу https может быть не защищённым соединение?? и почему железный Каспер сумневается??
Ладно, это иная тема — иной статьи, касаемой мутной водицы модного нынче ssl — думается, что эти взаимные сомнения в легитимности
конкурирующих кампаний ещё долго будут продолжаться, ибо труднёхонько прийти к единому знаменателю — мировому стандарту.
Но как же эту проверку защищённого соединения отключить? Просто!
Переходим в «настройки» антивируса «шестерёнка» такая… Её можно отыскать либо в трее, кликнув по значку… либо в окне программы.
Как только откроется окошко настроек, нужно кликнуть по «Дополнительно» (скрин ниже).

Обратите внимание (следующая картинка): у вас будет по умолчанию активным пункт «Проверять защищённые соединения по запросу компонентов защиты!..
Нужно выбрать «Не проверять защищённые соединения» !!

Я не буду много сорить скриншотами, ибо и так понятно.
Как только станете менять «настройку», перед вами выпадет предупредительное окошко, в котором будет что-то типа «Точно отключить проверку защиты? — уровень защиты снизится ведь» — вы соглашаетесь!! Непременно нужно согласиться! ибо фигня всё это!
Знаний для прочтите текст в окошке предупреждения: забавно! игра слов маркетологов и не более… …и, не дай Бог, коли что с нами приключится, в любом случае виновными останемся мы! но не лаборатория. Так что…
…ну, например это:
«будет отключен родительский контроль»!
Ну и что? спросим мы. Дети и так куда угодно влезут, ведь они чаще всего «шарят» больше родителей.
…или это:
«будут отключены безопасные платежи»!
Что это за фитюлька?? …именно следуя по пути современности, владельцы сайтов и переходят на протокол https, в котором и без К* обеспечено защищённое шифрованное соединение — т.е
безопасно совершать какие-то покупки: вводить свои данные: эл/п и пр. и пр. …
Однако парадокс! как гения друг)) именно сайты с шифрованным соединением (т.е защищённые https) и блокирует Каспер!
В общем все эти закавыки понятны, однако — все те глубинные знания обычному пользователю ни к чему: о них сегодня говорить не будем. А посему, закругляясь…
Прошу простить за лирику..!
Вот и всё!
После изменения настроек, снова можете посещать любимые сайты.
Ничего страшного не произойдёт…
Я не пользуюсь Касперским из этических соображений (нервам спокойнее), поэтому буду признателен, если кто-то из читателей поделится информацией относительно того, как обстоят дела в оплаченном варианте антивируса. ??
И конечно же, читайте статьи сайта и подписывайтесь:
Делюсь горьким опытом — кое-какими знаниями, для вашего сладкого благополучия))
Ошибки — Ваше подключение не защищено
Почему происходит?
Вредоносная программа (Программы анкетирования ResearchBar+, разные vpn, прокси, AD* от лавасофт) или устаревший/плохой антивирус (аваст, касперский и прочие) подменяют https сертификаты на сайтах чтобы отследить содержимое и ваш трафик, делая посещение подобных сайтов небезопасными.
Как диагностировать причину?
Чтобы точно узнать причину нажмите на ошибку: NET::ERR_WEAK_SIGNATURE_ALGORITHM и скопируйте сюда весь текст или сделайте скриншот
Нужна такая информация с этой страницы, как пример:
Subject:
accounts.google.com
Current date: 31 мар. 2017 г.
PEM encoded chain:
Примеры ошибок и как исправить
Issuer: ZAO TNS Gallup Media
Это программа
ResearchBar+, она подменяет https сертификаты у сайтов на свои, тем самым делая их просмотр не безопасным и позволяя перехватывать вашу личную информацию.
Удалите ее в Панель управленияПрограммыПрограммы и компоненты и расширение тоже тут chrome://extensions/
Issuer: Kaspersky Anti-Virus Personal Root Certificate
Скорее у вас необновленная версия антивируса, переустановите, альтернативное решение —
http://support.kaspersky.ru/9927#block1
Issuer: avast! Web/Mail Shield Root
Если нет то: «Avast Premium сканировал HTTPS (можно отключить в Настройки -> Активная защита -> Веб-экран -> убрать галочку напротив «Включить сканирование HTTPS»). Именно антивирус вмешивался в сертификаты и был проблемой.»
Issuer: Bitdefender Personal CA.Net-Defender
Если нет то: заходим в BitDefender — Settings — Privacy Control — Scan SSL => отключить его!!!
Issuer: Superfish, Inc.
Это опасный вирус.
https://filippo.io/Badfish/removing.html
удаляйте его по инструкции. А также антивирусами и проверьте компьютер программами по сканированию и очистке компьютера
ADWCLEANER
и
ANTI-MALWARE
.
Issuer: Sample CA и другие
Пока установить причину не удалось.
Скидывайте сюда коды
Issuer:
Ставьте тогда касперский например на проверку, он многим помог т.к. это в любом случае вирус.
Обычно влияют продукты лавасофт — разные AD***, антивирусы, прокси и VPN и любые программы подменяющие сертификаты https
Вспомните может недавно какую-то программу ставили. Пройдитесь по разделу установка удаление программ.
Проверьте компьютер программами по сканированию и очистке компьютера
ADWCLEANER
и
ANTI-MALWARE
.
2) NET::ERR_CERT_AUTHORITY_INVALID
Почему это происходит?
У сайта плохой поставщик сертификатов
https://security.googleblog.com/2016/10/distrusting-wosign-and-startcom.html
Начиная с Google Chrome 56, браузер больше не доверяет сертификатам WoSign и StartCom
(выпущенным позднее October 21, 2016 00:00:00 UTC.)
2) Сайт использует устаревший сертификат SHA1
3) Не указаны промежуточные сертификаты, пример
https://productforums.google.com/d/msg/chrome-ru/oigftnviDUE/LbhJLEovAwAJ
Как диагностировать причину?
Воспользоваться тестами SSL
https://www.ssllabs.com/ssltest/
https://www.sslshopper.com/ssl-checker.html
Решение:
Пользователям
— если вы не имеется отношения к сайту то обратитесь к владельцам с просьбой починить ресурс, метод ниже.
Владельцам
— Сменить сертификат, например на бесплатный от Let»s Encrypt. Большинство хостингов и регистраторов доменных имен подключают их спокойно сегодня.
Если проблема с промежуточным сертификатом то значит установили неверно, обратитесь к вашему хостеру или наймите специалиста.
3) NET::ERR_CERT_COMMON_NAME_INVALID
Почему это происходит?
Вы выпустили сертификат например на поддомен (test.hosting.ru), а сейчас купили себе домен второго уровня (site.ru), а сертификат поменять забыли. Также такое бывает у конструкторов сайтов вроде тилда, сертификаты там выпущены на site.tilda.ws, при добавлении домена нужно менять сертификат.
Как диагностировать причину?
Воспользоваться тестами SSL
https://www.ssllabs.com/ssltest/
https://www.sslshopper.com/ssl-checker.html
Решение:
Создать сертификат именно под ваш домен
4) NET::ERR_CERTIFICATE_TRANSPARENCY_REQUIR ED
Почему это происходит?
Или у вас
устаревшая
версия Chrome или вы используете Chromium подобный браузер от другой компании.
Также помните что поддержка Windows XP давно завершена как Майкрасофтом так и Google Chrome.
Решение:
Установите свежую версию браузера отсюда (Web установщик):
Или скачайте сразу весь файл установки:

