MOZILLA_PKIX_ERROR_MITM_DETECTED 영향을 받는 사용자가 하나 이상의 네임서버에 액세스하려고 할 때 오류가 발생합니다. 이것은 일반적으로 duckduckgo.com, reddit.com 및 기타 몇 가지 HTTPS 웹사이트에서 보고됩니다. 대부분의 영향을 받는 사용자의 경우 문제는 Mozilla Firefox에서만 발생합니다. 웹사이트는 다른 브라우저에서 액세스할 수 있습니다.
참고 :인터넷 사용 기록을 저장하지 않으려면 다음을 수행하세요.
가장 일반적으로 이 문제는 HTTPS 스캔 또는 필터링으로 인한 타사 AV 간섭으로 인해 발생합니다. 보안 기능을 비활성화하거나 보안 제품군을 모두 제거하여 이 문제를 해결할 수 있습니다.
권장되지는 않지만 Mozilla Firefox 브라우저에서 HTTPS 인증서 확인을 비활성화하여 이 오류를 방지할 수도 있습니다. 이는 주로 이 오류가 암호화폐를 채굴하고 행동 데이터를 추출하는 것으로 알려진 맬웨어 앱(Legendas)에 의해 발생할 수도 있기 때문에 위험합니다.
드물지만 VPN 네트워크 또는 프록시 서버가 Firefox 브라우저에서 이 오류를 유발할 수도 있습니다.
MOZILLA_PKIX_ERROR_MITM_DETECTED 오류를 수정하는 방법
1. HTTPS 스캐닝/필터링 활성화
결과적으로 이 문제를 유발할 가능성이 있는 가장 일반적인 원인 중 하나는 일반적으로 타사 AV 제품군에서 시행하는 보안 옵션입니다. Avast, Kaspersky, ESET 및 기타 몇 가지 보안 제품군은 모두 HTTPS 스캔/필터링 기능을 사용합니다.
대부분의 경우 이 문제는 컴퓨터에서 MITM(중간자)이 진행 중이라고 브라우저에 확신시키는 오탐으로 인해 발생합니다. 대부분의 경우 이는 타사 AV가 연결(IIRC)에 대한 세부정보를 전송하기 때문에 발생합니다.
물론 사용 중인 세 번째 제품군에 따라 설정 메뉴에서 다른 이름으로 찾을 수 있습니다.
Scan SSL Enable SSL / TLS filtering Enable HTTPS scanning Show Safe Results Only
이 시나리오가 적용 가능하고 HTTPS 스캔 또는 필터링을 사용하는 것으로 의심되는 타사 제품군을 사용하는 경우 AV 설정에 액세스하여 문제를 일으킬 수 있는 옵션을 비활성화해야 합니다.
이 작업을 직접 수행하는 방법을 모르는 경우 온라인에서 특정 단계를 검색하십시오.
참고: Mozilla에서 SSL_ERROR_BAD_CERT_DOMAIN을 수정하는 방법은 다음과 같습니다.
예를 들어 ESET Smart Security에서 웹 및 이메일> SSL/TLS로 이동하여 이 작업을 수행할 수 있습니다. 및 SSL / TLS 프로토콜 필터링 활성화와 관련된 토글을 비활성화합니다. 이 작업을 수행한 후 확인을 클릭합니다. 변경 사항을 저장한 다음 예를 클릭합니다. UAC(사용자 계정 컨트롤)에서 관리 권한을 부여합니다.
이 작업을 수행한 후 컴퓨터를 다시 시작하고 다음 시스템 시작 시 문제가 해결되는지 확인합니다. 동일한 MOZILLA_PKIX_ERROR_MITM_DETECTED가 계속 발생하는 경우 HTTPS 필터링을 비활성화한 후에도 오류가 발생하면 아래의 다음 잠재적 수정 사항으로 이동하십시오.
2. HTTPS 인증서 확인 비활성화(권장하지 않음)
MOZILLA_PKIX_ERROR_MITM_DETECTED를 신속하게 처리하려면 많은 번거로움 없이 오류가 발생하면 HTTPS 인증서 확인을 비활성화하는 것이 가장 빠른 옵션입니다. 하지만 자신이 무엇을 하고 있는지 잘 알지 못하는 경우에는 이 경로를 사용하지 않는 것이 좋습니다.
이렇게 하면 오류 발생을 확실히 막을 수 있지만 웹 서핑에서 비롯된 보안 위협에 시스템이 취약해집니다.
그러나 여전히 HTTPS 인증서 확인을 비활성화하기로 결정했다면 숨겨진 'about:config ' Mozilla Firefox의 고급 구성 기본 설정 메뉴:
- Mozilla Firefox를 열고 'about:config를 붙여넣습니다. ' 탐색 메뉴에서 Enter 키를 누릅니다. 고급 설정 열기 이 브라우저의 메뉴입니다.
- 주의해서 진행하세요가 표시되면 프롬프트에서 위험을 수락하고 계속을 클릭합니다. 버튼을 눌러 고급 설정 메뉴를 표시합니다.
- 고급 환경 설정 메뉴에 들어간 후 검색 창을 사용하여 다음 환경 설정을 찾으십시오.
security.enterprise_roots.enabled
- 올바른 설정을 찾았으면 스위치 아이콘을 클릭하여 값을 false에서 true로 변경합니다.
- 수정이 적용되면 컴퓨터를 다시 시작하고 다음에 시작할 때 문제가 해결되는지 확인하십시오.
동일한 MOZILLA_PKIX_ERROR_MITM_DETECTED인 경우 문제가 계속 발생하는 경우 아래의 잠재적 수정 사항으로 이동하십시오.
3. Legendas를 제거하고 Com+ Leg Service를 비활성화합니다(해당되는 경우)
밝혀진 바와 같이 이 특정 문제는 자막 프로그램 Legendas에 속한 프로세스로 인해 발생할 수도 있습니다. 분명히 이 응용 프로그램은 사용 가능한 RAM을 사용하여 크립토 크로인을 채굴할 수 있는 권한을 최대한 활용하고 있습니다. 더욱이 애플리케이션이 사용자의 개인 정보 및 행동을 노리는 보안 문제도 있습니다.
Firefox 및 기타 몇 가지 브라우저는 규정에 어긋나는 데이터 전송을 감지하여 MOZILLA_PKIX_ERROR_MITM_DETECTED 를 트리거합니다. 결과적으로.
이 Legendas 응용 프로그램을 컴퓨터(특히 Windows 3.7)에 설치했다면 최대한 빨리 제거해야 합니다. 더욱이 데이터를 계속 마이닝하는 프로세스를 남겨두는 것으로 알려져 있으므로 해당 프로세스도 제거해야 합니다.
그리고 추가 보안 예방 조치로 보안 검사도 시행하여 완전히 저장되었는지 확인해야 합니다.
다음은 Legendas 및 관련 프로세스를 제거하는 방법입니다.
- Windows 키 + R 누르기 실행 열기 대화 상자. 다음으로 'appwiz.cpl'을 입력합니다. Enter 키를 누릅니다. 프로그램 및 기능 열기 메뉴.
- 프로그램 및 기능에 들어가면 메뉴에서 설치된 애플리케이션 목록을 아래로 스크롤하여 Legendas와 관련된 항목을 찾습니다.
- 표시되면 마우스 오른쪽 버튼으로 클릭하고 제거를 선택합니다. 새로 등장한 컨텍스트 메뉴에서
- 제거 프롬프트 내에서 단계에 따라 제거하십시오. 제거가 완료되면 컴퓨터를 다시 시작하고 다음 시작이 완료될 때까지 기다리십시오.
- Windows 키 + R 누르기 실행 열기 다시 대화 상자. 그런 다음 'services.msc'를 입력하고 Enter 키를 눌러 서비스 화면을 엽니다.
참고: UAC(사용자 계정 컨트롤)가 표시되는 경우 프롬프트에서 예를 클릭합니다. 관리자 액세스 권한을 부여합니다.
- 서비스 화면 내에서 화면의 오른쪽 섹션으로 이동하여 COM+ Leg Service라는 서비스를 식별합니다. 표시되면 더블 클릭한 다음 일반을 선택합니다. 탭을 클릭하고 시작 유형을 변경합니다. 사용 안함으로 적용을 클릭합니다. 변경 사항을 저장합니다.
- 서비스를 다시 시작한 후 컴퓨터를 다시 시작하고 다음 시작이 완료되면 Malwarebytes로 검사를 시작하여 맬웨어 감염이 처리되었는지 확인합니다.
이 시나리오가 적용되지 않거나 맬웨어를 제거한 후에도 이 문제가 계속 발생하는 경우 아래의 다음 잠재적 해결 방법으로 이동하세요.
4. VPN 또는 프록시 서버 비활성화
오류 코드를 분석하면 본질적으로 어떤 종류의 제3자가 귀하의 브라우저가 로드하려는 웹사이트에 대한 HTTPS 연결을 가로채고 있다는 의미입니다.
이 문제를 일으킬 수 있는 또 다른 원인은 연결을 필터링하는 VPN 또는 프록시 서버입니다. 영향을 받는 여러 사용자가 VPN 클라이언트를 제거하거나 프록시 서버를 비활성화한 후 문제를 해결할 수 있음을 확인했습니다(사용한 서비스에 따라 다름).
두 가지 잠재적인 시나리오를 모두 수용하기 위해 MOZILLA_PKIX_ERROR_MITM_DETECTED: 문제를 해결하는 데 도움이 되는 두 가지 가이드를 만들었습니다.
프록시 서버 비활성화
- 실행 열기 Windows 키 + R을 눌러 대화 상자 . 그런 다음 텍스트 상자에 'ms-settings:network-proxy' 를 입력합니다. Enter 키를 누릅니다. 프록시 열기 기본 설정 앱의 탭.
- 프록시 내부에 도착하면 탭에서 수동 프록시 설정까지 아래로 스크롤합니다. 섹션을 선택한 다음 '프록시 서버 사용과 연결된 토글을 비활성화합니다. '.
- 이 수정 사항을 적용한 후 컴퓨터를 다시 시작하고 다음 시스템 시작 시 문제가 해결되는지 확인하십시오.
VPN 연결 비활성화
- 실행 열기 Windows 키 + R을 눌러 대화 상자 . 그런 다음 텍스트 상자 안에 있으면 'appwiz.cpl'을 입력합니다. Enter 키를 누릅니다. 프로그램 및 기능 열기 메뉴.
- 프로그램 및 기능 내부 화면에서 설치된 애플리케이션 목록을 아래로 스크롤하고 문제를 일으킬 수 있다고 의심되는 타사 VPN을 찾습니다. 표시되면 마우스 오른쪽 버튼으로 클릭하고 제거를 선택합니다. 새로 등장한 컨텍스트 메뉴에서
- 제거 화면에서 지침에 따라 애플리케이션을 제거합니다. 프로세스가 완료되면 컴퓨터를 다시 시작하고 다음에 시작할 때 문제가 해결되는지 확인하십시오.
이 시나리오가 적용되지 않는 경우 아래의 최종 수정 방법으로 이동하십시오.
5. 타사 방화벽 제거
우리는 이미 이 문제가 데이터 및 크립토 마이닝 이후의 실제 악성코드에 의해 쉽게 발생할 수 있음을 확인했습니다. 그러나 이 문제는 우연히 악성코드처럼 작동하는 바이러스 백신으로 인해 발생할 수도 있음이 밝혀졌습니다.
대부분의 경우 AV는 컴퓨터에서 MITM(중간자)이 진행 중인 것처럼 작동하기 때문에 Firefox에서 이 문제를 일으키게 됩니다. 대부분의 경우 이는 타사 AV가 연결(IIRC)에 대한 세부정보를 전송하기 때문에 발생합니다.
이 문제가 발생하는 영향을 받는 여러 사용자는 컴퓨터에서 타사 제품군을 제거하고 여전히 이 문제를 일으킬 수 있는 잔여 파일을 남기지 않았음을 확인한 후에야 문제를 해결할 수 있었다고 보고했습니다.
다음은 이 작업에 대한 빠른 가이드입니다.
- Windows 키 + R 누르기 실행 열기 대화 상자. 다음으로 'appwiz.cpl'을 입력합니다. 그런 다음 Enter 키를 누릅니다. 프로그램 및 기능 열기 메뉴.
- 응용 프로그램 목록이 표시되면 AV와 연결된 항목을 찾은 다음 해당 항목을 마우스 오른쪽 버튼으로 클릭하고 제거를 선택합니다. 제거 절차를 시작합니다.
- 제거 프롬프트 내에서 화면의 지시에 따라 절차를 완료한 다음 컴퓨터를 다시 시작하세요.
참고: 추가 단계로 이 가이드에 따라 타사 AV 파일을 남기지 않도록 할 수 있습니다.