มีรายงานว่าผู้ใช้หลายรายพบไฟล์ SSL_Error_Weak_Server_ephemeral_DH_key เกิดข้อผิดพลาดขณะพยายามเข้าถึงบางเว็บไซต์ ปัญหานี้ดูเหมือนจะเฉพาะสำหรับเบราว์เซอร์ Firefox แต่มีรายงานว่าเกิดขึ้นกับรุ่นต่างๆเท่านั้น
SSL_Error_Weak_Server_ephemeral_Dh_key
อะไรทำให้เกิดข้อผิดพลาด SSL_Error_Weak_Server_ephemeral_Dh_key
ข้อผิดพลาดนี้มักเรียกกันทั่วไปว่าข้อผิดพลาด Diffie Hellman และเป็นข้อผิดพลาดที่รู้จักกันดีและปัญหาความเข้ากันได้ กรณีนี้เกิดขึ้นหาก Firefox บล็อกการเข้ารหัสบางรายการและ UCCX ไม่มีทางเลือกให้ นอกจากนี้ยังอาจเป็นกรณีที่ Firefox ไม่ยอมรับทางเลือกที่เสนอ
โดยทั่วไปข้อความแสดงข้อผิดพลาดระบุว่าไซต์ที่คุณกำลังพยายามเข้าชมจำเป็นต้องนำใบรับรองความปลอดภัยที่ทันสมัยเพื่อหลีกเลี่ยงไม่ให้ตัวเองเสี่ยงต่อการโจมตีของ Logjam
แม้ว่าปัญหาจะไม่ได้อยู่ข้างคุณ แต่คุณก็ต้องการเข้าถึงไซต์นั้น ๆ และละเว้นคำเตือนด้านความปลอดภัย คุณสามารถทำได้ค่อนข้างง่าย (เพิ่มเติมด้านล่าง)
แต่ก่อนอื่นเรามาดูสถานการณ์สองสามสถานการณ์ที่จะเรียกใช้ข้อความแสดงข้อผิดพลาดนี้ เราตรวจสอบข้อความแสดงข้อผิดพลาดนี้โดยดูรายงานของผู้ใช้ต่างๆและวิธีการที่พวกเขาใช้ในการแก้ไขปัญหา จากสิ่งที่เรารวบรวมมามีปัจจัยทั่วไปหลายประการที่จะนำไปสู่การปรากฏของปัญหานี้:
- จุดบกพร่องของ Firefox - มีข้อบกพร่องที่รู้จักกันดีซึ่งมีมาตั้งแต่ Firefox 31 เป็นที่ทราบกันดีว่าเรียกใช้ข้อความแสดงข้อผิดพลาดนี้ ปัญหาได้รับการแก้ไขแล้วตั้งแต่นั้นมา แต่คุณอาจยังพบปัญหานี้ในรุ่นเก่า
- การเปลี่ยนแปลงพฤติกรรมของ Firefox - ด้วย Firefox 33 เบราว์เซอร์จะเปลี่ยนไปใช้ libPKIS ที่เข้มงวดมากขึ้น - คุณไม่สามารถปิดการใช้งานไลบรารีนี้ได้อีกต่อไปและกลับไปใช้รหัส NSS ก่อนหน้านี้ นี่คือเหตุผลที่คุณสามารถหลีกเลี่ยงปัญหานี้ได้โดยคลิกที่ 'ฉันเข้าใจความเสี่ยง'
- เว็บไซต์ใช้ขนาดคีย์ไม่เข้ากันกับ Firefox - ปัจจัยอีกประการหนึ่งที่อาจทำให้เกิดปัญหาคือขนาดคีย์ที่ใช้โดยเว็บไซต์ที่คุณพยายามเข้าชม ตั้งแต่ Firefox 33 เบราว์เซอร์ไม่รองรับขนาดคีย์ที่น้อยกว่า 1024 บิตอีกต่อไป
หากคุณกำลังพยายามแก้ไขข้อความแสดงข้อผิดพลาดนี้บทความนี้จะแสดงรายการขั้นตอนการแก้ปัญหาที่ได้รับการยืนยัน ด้านล่างนี้คุณมีหลายวิธีที่ผู้ใช้รายอื่นที่อยู่ในสถานการณ์คล้ายกันใช้ในการแก้ไขปัญหา
เพื่อผลลัพธ์ที่ดีที่สุดให้ทำตามวิธีการด้านล่างตามลำดับที่นำเสนอจนกว่าคุณจะพบวิธีแก้ไขที่มีประสิทธิผลในการหลีกเลี่ยงปัญหาในสถานการณ์เฉพาะของคุณ
วิธีที่ 1: อัปเดต Firefox เป็นเวอร์ชันล่าสุด
เริ่มต้นด้วยการตรวจสอบให้แน่ใจว่า Firefox ของคุณได้รับการอัปเดตเป็นเวอร์ชันล่าสุด การตรวจสอบให้แน่ใจว่าคุณใช้งานเวอร์ชันล่าสุดที่มีอยู่จะช่วยขจัดความเป็นไปได้ที่ข้อผิดพลาดนี้จะเกิดขึ้นเนื่องจากข้อบกพร่อง
ผู้ใช้ที่ได้รับผลกระทบหลายรายรายงานว่าปัญหาได้รับการแก้ไขแล้วหลังจากอัปเดตเบราว์เซอร์เป็นรุ่นล่าสุด คำแนะนำโดยย่อเกี่ยวกับวิธีดำเนินการดังต่อไปนี้:
- เปิด Firefox แล้วคลิกปุ่มการทำงานที่มุมขวาบน จากนั้นไปที่ ช่วยด้วย และคลิกที่ เกี่ยวกับ Firefox .
การเข้าถึงเมนูวิธีใช้ของ Firefox
- ใน เกี่ยวกับ Mozilla Firefox คลิกที่หน้าต่าง รีสตาร์ทเพื่ออัปเดต Firefox และรอจนกว่ากระบวนการจะเสร็จสมบูรณ์ หากได้รับแจ้งจาก Firefox Updater UAC (การควบคุมบัญชีผู้ใช้) เลือกใช่เพื่อให้สิทธิ์ผู้ดูแลระบบ
กำลังอัปเดต Firefox เป็นเวอร์ชันล่าสุด
- เมื่อเริ่ม Firefox ใหม่แล้วให้ไปที่เว็บไซต์เดิมที่เคยทำให้คุณมีปัญหาและดูว่าคุณยังคงพบข้อความแสดงข้อผิดพลาดเดิมอยู่หรือไม่
หากคุณยังคงเห็นไฟล์ SSL_Error_Weak_Server_ephemeral_DH_key เลื่อนลงไปที่วิธีการถัดไปด้านล่าง
วิธีที่ 2: การแทนที่โฮสต์ทางเลือกที่ไม่ปลอดภัย
ผู้ใช้ส่วนใหญ่พบกับไฟล์ SSL_Error_Weak_Server_ephemeral_DH_key ข้อผิดพลาดได้รับการจัดการเพื่อแก้ไขปัญหาโดยเข้าสู่เมนูกำหนดค่า Firefox ที่ซ่อนอยู่และตั้งค่าไฟล์ security.tls.insecure_fallback_hosts สตริงไปยังโดเมนที่แสดงข้อความแสดงข้อผิดพลาด
คำแนะนำโดยย่อเกี่ยวกับวิธีดำเนินการดังต่อไปนี้:
- เปิด Firefox พิมพ์“ เกี่ยวกับ: config ” ในแถบนำทางแล้วกด ป้อน .
การเข้าถึงเมนู Config ของ Firefox
- เมื่อ “ นี่อาจทำให้การรับประกันของคุณเป็นโมฆะ!” หน้าจอปรากฏขึ้นให้คลิกที่ ฉันยอมรับความเสี่ยง!.
เข้าสู่เมนู Config โดยยอมรับว่าคุณยอมรับความเสี่ยง - เมื่อคุณเข้ามาในเมนู config ให้วาง“ security.tls.insecure_fallback_hosts ” ในแถบค้นหาแล้วกด ป้อน เพื่อค้นหาสตริงที่เราต้องการแก้ไข
กำลังค้นหาสตริง security.tls.insecure_fallback_hosts
- เมื่อคุณพบแล้วให้ดับเบิลคลิกเพื่อเปิดกล่องโต้ตอบที่เกี่ยวข้อง ภายในกล่องป้อนค่าสตริงพิมพ์หรือวางโดเมนที่คุณพบข้อความแสดงข้อผิดพลาดและกด ตกลง .
- รีสตาร์ท Firefox และดูว่าคุณยังคงพบข้อความแสดงข้อผิดพลาดเดิมอยู่หรือไม่
หากคุณยังคงพบข้อความแสดงข้อผิดพลาดเดิมให้เลื่อนลงไปที่วิธีการถัดไปด้านล่าง
วิธีที่ 3: การเปิดใช้งานการกำหนดลักษณะ SSL3
ผู้ใช้หลายคนสามารถแก้ไขไฟล์ การเชื่อมต่อที่ปลอดภัยล้มเหลว (ssl_error_weak_server_ephemeral_dh_key) เกิดข้อผิดพลาดโดยการเปิดใช้งานค่ากำหนดสองสามรายการจากเมนู about: config
การแก้ไขโดยเฉพาะนี้มีรายงานว่าได้ผลสำหรับผู้ใช้จำนวนมากที่ไม่สามารถเข้าถึงเราเตอร์ได้เนื่องจากข้อความแสดงข้อผิดพลาดนี้ คำแนะนำโดยย่อเกี่ยวกับการเปิดใช้งานค่ากำหนด SSL3:
- เปิด Firefox พิมพ์ เกี่ยวกับ: config ในแถบนำทางแล้วกด ป้อน เปิดเมนู Config ที่ซ่อนอยู่
การเข้าถึงเมนู Config ของ Firefox
- เมื่อ “ นี่อาจทำให้การรับประกันของคุณเป็นโมฆะ!” หน้าจอปรากฏขึ้นให้คลิกที่ ฉันยอมรับความเสี่ยง!.
รับทราบป้ายเตือน
- ภายในเมนู Config ใช้ฟังก์ชันการค้นหาเพื่อค้นหารายการบูลีนต่อไปนี้:
security.ssl3.dhe_rsa_aes_128_sha
- หากไม่ได้ตั้งค่าของบูลีนนี้เป็น เท็จ ให้ดับเบิลคลิกเพื่อดำเนินการเอง
ตรวจสอบให้แน่ใจว่าบูลีนแรกตั้งค่าเป็น True
- ใช้ฟังก์ชันการค้นหาเดียวกันเพื่อค้นหารายการบูลีนที่สอง:
security.ssl3.dhe_rsa_aes_256_sha
- เช่นเดียวกับก่อนหน้านี้หากค่าเป็นจริงให้ดับเบิลคลิกเพื่อตั้งค่าเป็น เท็จ .
การตั้งค่าบูลีนเป็นเท็จ
- เมื่อการแก้ไขทั้งสองเสร็จสมบูรณ์แล้วให้รีสตาร์ท Firefox และดูว่าข้อความแสดงข้อผิดพลาดได้รับการแก้ไขหรือไม่เมื่อเริ่มต้นครั้งถัดไป