El navegador informa un error de CA no válida al acceder a algunos sitios web HSTS seguros cuando el descifrado está habilitado

El navegador informa un error de CA no válida al acceder a algunos sitios web HSTS seguros cuando el descifrado está habilitado

9876
Created On 03/09/23 01:23 AM - Last Modified 01/03/25 08:04 AM


Symptom


  • El navegador web informa un error de CA no válida al acceder a algunos sitios web HSTS seguros cuando el descifrado está habilitado.
  • Ejemplo (de Chrome):

Tu conexión no es privada

Es posible que los atacantes estén intentando robar tu información de gmail.com (por ejemplo, contraseñas, mensajes o tarjetas de crédito). Más información
NET::ERR_AUTORIDAD_CERTIFICADA_NO_VÁLIDA

*** normalmente utiliza cifrado para proteger tu información. Cuando Chrome intentó conectarse a *** esta vez, el sitio web envió credenciales inusuales e incorrectas. Esto puede suceder cuando un atacante intenta hacerse pasar por *** o cuando una pantalla de inicio de sesión de Wi-Fi interrumpe la conexión. Tu información sigue estando segura porque Chrome detuvo la conexión antes de que se intercambiaran datos.

No puedes visitar *** en este momento porque el sitio web utiliza HSTS. Los errores y ataques de red suelen ser temporales, por lo que es probable que esta página funcione más adelante.





Environment


  • Cortafuegos de Palo Alto
  • Sistema operativo PAN compatible
  • Descifrado
  • Sitios web con seguridad de transporte estricta HTTP (HSTS)


Cause


  • El servidor de sitio web seguro puede devolver un encabezado HTTP Strict Transport Security (HSTS) en su respuesta HTTPS .
  • Cuando esto sucede, un explorador como Chrome no permitirá que la conexión HTTPS continúe si el certificado del servidor no está firmado por una CA raíz confiable.



Resolution


Importe el certificado de descifrado al almacén de certificado de la computadora.

Additional Information


Nota:

  • Generalmente, si el certificado no está instalado, el explorador muestra una advertencia indicando que el certificado del servidor no es confiable.
  • El usuario aún puede continuar aceptando el riesgo.
  • Sin embargo, si el sitio web utiliza HSTS, Chrome informará que la CA no es válida y no permitirá continuar.
  • Por este motivo, el certificado de descifrado debe importarse en el almacén de certificados del ordenador.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000kHGiCAM&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language