Arreglo: SSL_Error_Weak_Server_Ephemeral_Dh_Key



Pruebe Nuestro Instrumento Para Eliminar Los Problemas

Según los informes, varios usuarios se encuentran SSL_Error_Weak_Server_ephemeral_DH_key Error al intentar acceder a determinados sitios web. El problema parece ser específico del navegador Firefox, pero solo se informa que ocurre con varias versiones diferentes.



SSL_Error_Weak_Server_ephemeral_Dh_key



¿Qué está causando que aparezca el error SSL_Error_Weak_Server_ephemeral_Dh_key?

Este error se conoce comúnmente como el error de Diffie Hellman y en realidad es un error bien conocido y un problema de compatibilidad. Ocurre si Firefox bloquea activamente algunos cifrados y UCCX no ofrece una alternativa. También puede darse el caso de que Firefox no acepte la alternativa ofrecida.



Básicamente, el mensaje de error dice que el sitio que está intentando visitar debe actualizar su certificado de seguridad para evitar ser vulnerable a los ataques de Logjam.

Incluso si el problema no está de su lado, desea acceder a ese sitio en particular e ignorar las advertencias de seguridad. Puede hacer esto con bastante facilidad (más sobre eso a continuación).

Pero primero, veamos un par de escenarios que activarán este mensaje de error en particular. Investigamos este mensaje de error en particular observando varios informes de usuarios y los métodos que utilizaron para resolver el problema. Según lo que reunimos, hay varios factores comunes que conducirán a la aparición de este problema:



  • Error de Firefox - Hay un error bien conocido que ha existido desde que se sabe que Firefox 31 activa este mensaje de error en particular. El problema se ha abordado desde entonces, pero es posible que aún lo encuentre en versiones anteriores.
  • Un cambio en el comportamiento de Firefox - Con Firefox 33, el navegador se cambió a un libPKIS más estricto: ya no puede deshabilitar esta biblioteca y volver al código NSS anterior. Esta es la razón por la que puede eludir el problema haciendo clic en 'Comprendo los riesgos'.
  • El tamaño de la clave que utiliza el sitio web es incompatible con Firefox - Otro factor que puede desencadenar el problema es el tamaño de la clave que utiliza el sitio web que está intentando visitar. A partir de Firefox 33, el navegador ya no admite tamaños de clave inferiores a 1024 bits.

Si actualmente tiene dificultades para resolver este mensaje de error en particular, este artículo le proporcionará una lista de pasos de solución de problemas verificados. A continuación, tiene varios métodos que otros usuarios en una situación similar han utilizado para resolver el problema.

Para obtener los mejores resultados, siga los métodos a continuación en el orden en que se presentan hasta que descubra una solución que sea eficaz para eludir el problema en su situación particular.

Método 1: actualice Firefox a la última versión

Comencemos asegurándonos de que Firefox esté actualizado a la última versión. Asegurarse de que está ejecutando la última versión disponible eliminará la posibilidad de que este error ocurra debido a un error.

Varios usuarios afectados han informado que para ellos el problema se resolvió después de actualizar el navegador a la última versión. Aquí tienes una guía rápida sobre cómo hacer esto:

  1. Abra Firefox y haga clic en el botón de acción en la esquina superior derecha. Luego ve a Ayuda y haga clic en Acerca de Firefox .

    Accediendo al menú de Ayuda de Firefox

  2. En el Acerca de Mozilla Firefox ventana, haga clic en Reinicie para actualizar Firefox y espere hasta que se complete el proceso. Si lo solicita el actualizador de Firefox UAC (Control de cuentas de usuario) , elija Sí para otorgar privilegios de administrador.

    Actualizar Firefox a la última versión

  3. Una vez que se reinicie Firefox, visite el mismo sitio web que anteriormente le estaba dando problemas y vea si todavía aparece el mismo mensaje de error.

Si sigues viendo el SSL_Error_Weak_Server_ephemeral_DH_key error, vaya al siguiente método a continuación.

Método 2: sustitución del host de reserva inseguro

La mayoría de los usuarios que se encuentran SSL_Error_Weak_Server_ephemeral_DH_key error han logrado resolver el problema al ingresar al menú de configuración oculto de Firefox y configurar el security.tls.insecure_fallback_hosts cadena al dominio que muestra el mensaje de error.

Aquí tienes una guía rápida sobre cómo hacer esto:

  1. Abra Firefox, escriba ' acerca de: config ”En la barra de navegación y presione Entrar .

    Accediendo al menú de configuración de Firefox

  2. Cuando el '¡Esto podría anular su garantía!' aparece la pantalla, haga clic en ¡Acepto el riesgo !.
    Entrar en el menú de configuración reconociendo que acepta los riesgos
  3. Una vez que llegue al menú de configuración, pegue ' security.tls.insecure_fallback_hosts 'En la barra de búsqueda y presione Entrar para ubicar la cadena que necesitamos modificar.

    Buscando la cadena security.tls.insecure_fallback_hosts

  4. Una vez que lo encuentre, haga doble clic en él para abrir el cuadro de diálogo asociado. Dentro del cuadro Ingresar valor de cadena, escriba o pegue el dominio con el que experimenta el mensaje de error y presione Okay .
  5. Reinicie Firefox y vea si todavía aparece el mismo mensaje de error.

Si sigue apareciendo el mismo mensaje de error, continúe con el siguiente método a continuación.

Método 3: habilitar las preferencias de SSL3

Varios usuarios lograron resolver el Error de conexión segura (ssl_error_weak_server_ephemeral_dh_key) error al habilitar un par de preferencias desde el menú about: config.

Según se informa, esta solución en particular fue efectiva para muchos usuarios que no pudieron acceder a su enrutador debido a este mensaje de error en particular. Aquí hay una guía rápida sobre cómo habilitar las preferencias de SSL3:

  1. Abra Firefox, escriba acerca de: config en la barra de navegación y presione Entrar abre el menú de configuración oculto.

    Accediendo al menú de configuración de Firefox

  2. Cuando el '¡Esto podría anular su garantía!' aparece la pantalla, haga clic en ¡Acepto el riesgo !.

    Reconociendo la señal de advertencia

  3. Dentro del menú Configuración, utilice la función de búsqueda para encontrar la siguiente entrada booleana:
    security.ssl3.dhe_rsa_aes_128_sha
  4. Si el valor de este booleano no se establece en Falso , haga doble clic en él para hacerlo usted mismo.

    Asegurándose de que el primer booleano esté establecido en True

  5. Utilice la misma función de búsqueda para buscar la segunda entrada booleana:
    security.ssl3.dhe_rsa_aes_256_sha
  6. Igual que antes, si el valor es verdadero, haga doble clic en él para establecerlo en Falso .

    Establecer el booleano en falso

  7. Una vez que se hayan completado las dos modificaciones, reinicie Firefox y vea si el mensaje de error se ha resuelto en el próximo inicio.
3 minutos de lectura