Correção: Sec_Error_Cert_Signature_Algorithm_Disabled

Alguns usuários estão vendo o código de erro: sec_error_cert_signature_algorithm_disabled ao tentar visitar determinados sites em seu navegador FireFox. Os usuários mais afetados relatam que o problema começou a ocorrer abruptamente - antes disso, as páginas da Web podiam ser visitadas sem problemas. O problema é relatado para ocorrer em computadores Windows e Mac.

Código de erro: sec_error_cert_signature_algorithm_disabled

O que está causando o erro "sec_error_cert_signature_algorithm_disabled"?

Investigamos esse problema específico analisando vários relatórios de usuários e as estratégias de reparo que os usuários mais afetados operaram para resolver o problema. Com base no que reunimos, há vários culpados comuns que provocam esse erro específico:

  • O certificado intermediário e as exceções estão causando o erro - Vários usuários afetados conseguiram resolver o problema editando a pasta do perfil do Firefox para desconsiderar certificados e exceções que possam estar causando o problema. A maneira mais fácil de fazer isso é excluindo o cert_override.txt e editando o arquivo cert9.db ou cert8.db.
  • O aplicativo de adware está causando o aviso de segurança - O aplicativo E-Rewards Notify e alguns outros aplicativos que servem como fronts para o adware também podem acionar essa mensagem de erro. Rastreá-los e desinstalá-los do sistema resolverá o problema se esse cenário for aplicável.
  • Infecção por malware - Como se constata, os sequestradores de navegador também estão confirmados para acionar esta mensagem de erro em particular. Nesse caso, usar um scanner de segurança especializado para remover a infecção por malware e reinstalar o Firefox deve resolver o problema.
  • A filtragem HTTPS está ativada no Avast - o Avast tem um longo histórico de geração de falsos positivos com o Firefox devido ao seu hábito de enviar detalhes de conexão do IIRC. Nesse caso, desabilitar a verificação de HTTPS deve impedir que os falsos positivos apareçam novamente.
  • O certificado do Kaspersky Root Antivirus não está instalado no Firefox - Se você estiver usando uma versão de 64 bits do FireFox em conjunto com o Kaspersky, provavelmente o problema está ocorrendo porque a instalação do Firefox não possui o certificado raiz do antivírus. Uma rápida visita ao menu Certificados deve resolver o problema neste caso.

Se você está atualmente com dificuldades para resolver esse problema do Firefox, este artigo fornecerá várias etapas de solução de problemas que outros usuários em uma posição semelhante usaram com êxito para corrigir o problema. Os métodos abaixo são ordenados por eficiência e gravidade, portanto, siga-os em ordem até encontrar uma correção que resolva o problema no seu caso.

Método 1: Renomeando o cert.db e excluindo o cert_override.txt

Vários usuários afetados relataram que o problema foi resolvido depois que eles renomearam o arquivo cert8.db ou cert9.db e excluíram o arquivo cert_override.txt da pasta de perfil do Firefox. Esta operação removerá os certificados e exceções intermediários que o Firefox armazena atualmente, o que, por sua vez, deve resolver o erro sec_error_cert_signature_algorithm_disabled .

Aqui está um guia rápido sobre como fazer isso:

  1. Abra o Firefox e clique no botão Ação no canto superior direito da tela. Em seguida, clique em Ajuda e escolha Informações sobre solução de problemas no menu recém-exibido.
  2. Na tela Informações sobre solução de problemas, clique no botão Abrir pasta associado à pasta Perfil .
  3. Uma vez dentro do atual perfil do Firefox, vá em frente e feche o aplicativo FireFox para que possamos operar as alterações.
  4. Quando o Firefox estiver fechado, clique com o botão direito em cert9.db ou cert8.db (dependendo da versão do Firefox que você instalou) e escolha Renomear. Em seguida, adicione um ' .old ' após a extensão '.db' e pressione Enter para salvar suas alterações. Isso instruirá o navegador a desconsiderar o arquivo atual do Banco de Dados e criar um novo na próxima inicialização.

    Nota: Se você não puder ver a extensão de seus arquivos no File Explorer, vá para a guia Exibir (usando a barra de opções na parte superior) e verifique se a caixa associada a Itens ocultos está marcada.

  5. Em seguida, clique com o botão direito do mouse no cert_override.txt e escolha Excluir para remover quaisquer certificados e exceções intermediários que o FireFox esteja armazenando no momento.
  6. Depois que essas duas alterações forem feitas, reinicie seu navegador Firefox e veja se você ainda está encontrando o erro sec_error_cert_signature_algorithm_disabled .

Renomeando o cert.db e excluindo o cert_override.txt

Se você ainda estiver vendo a mesma mensagem de erro, vá para o próximo método abaixo.

Método 2: Desinstalando o aplicativo Adware

Existem vários produtos de malware / adware que são conhecidos por acionar essa mensagem de erro específica. Embora existam certamente outras variações disso, o E-Rewards Notify App é de longe o culpado mais comumente relatado quando se trata do erro sec_error_cert_signature_algorithm_disabled .

Vários usuários afetados relataram que o problema foi resolvido depois que eles usaram a janela Programas e Recursos para desinstalar o adware que está produzindo o erro. Aqui está um guia rápido sobre como fazer isso:

  1. Pressione a tecla Windows + R para abrir uma caixa de diálogo Executar. Em seguida, digite “appwiz.cpl” e pressione Enter para abrir a lista de Programas e Recursos .

    Digite appwiz.cpl e pressione Enter para abrir a lista de programas instalados
  2. Depois de acessar a janela Programas e Recursos, dê uma olhada na lista e veja se você pode encontrar um programa suspeito que possa ter sido usado como um adware front o install. Obviamente, você deve começar a procurar o E-Rewards Notify App, já que é a variação de adware mais popular conhecida por produzir esse erro em particular.

    Nota: Pode ajudar através do Installed On se tiver uma ideia geral quando o problema começou a ocorrer.

  3. Depois de o ver, clique com o botão direito e escolha Desinstalar. Em seguida, siga as instruções na tela para concluir a desinstalação.

    Desinstalando o aplicativo de adware
  4. Quando a desinstalação estiver concluída, reinicie o computador.
  5. Na próxima inicialização, verifique se o problema foi resolvido visitando as mesmas páginas da Web que acionaram anteriormente o erro sec_error_cert_signature_algorithm_disabled .

Se você ainda estiver vendo a mesma mensagem de erro, vá para o próximo método abaixo.

Método 3: Executando uma verificação de malware

Se você não foi capaz de identificar e eliminar o adware / malware que estava causando o problema, usar um scanner de segurança para identificar o culpado é a sua única opção agora. Vários usuários afetados relataram que uma verificação de malware identificou e eliminou um seqüestrador de navegador desagradável.

Com base em nossa experiência pessoal, há poucos scanners de segurança gratuitos capazes de lidar com sequestradores de navegador do que com o Malwarebytes. Para eliminar a possibilidade de um malware / adware causar o erro sec_error_cert_signature_algorithm_disabled, siga este artigo ( aqui ) para iniciar uma verificação profunda com o Malwarebytes.

Quando a verificação estiver concluída, reinicie o computador e reinstale o navegador Firefox na próxima inicialização. Essa etapa é necessária porque, no caso de um seqüestrador de navegador, alguns arquivos do navegador infectados serão excluídos no processo de limpeza.

Método 4: Desativando a filtragem HTTPS (somente Avast)

Como alguns usuários relataram, esse problema específico também pode ocorrer se você estiver usando o Avast! antivírus. Acontece que, em alguns cenários, o Avast! pode desencadear um falso positivo pensando em um MITM (homem no meio) está em andamento no seu computador.

Nós investigamos essa possibilidade completamente e acontece que o AVAST! é notório por enviar detalhes de suas conexões (IIRC), que acaba disparando o erro sec_error_cert_signature_algorithm_disabled no Firefox.

Se este cenário for aplicável à sua situação atual, você poderá lidar com o falso positivo abrindo as configurações do Avast, indo para as configurações principais e garantindo que a caixa de seleção associada a Ativar verificação HTTPS esteja desativada.

Depois que a alteração tiver sido operada, reinicie o computador e verifique se o problema foi resolvido.

Se esse método específico não for aplicável, vá para o próximo método abaixo.

Método 5: Instalar manualmente o certificado raiz do antivírus do Kaspersky no Firefox

Se você estiver usando uma versão de 64 bits do FireFox com o Kaspersky, o erro sec_error_cert_signature_algorithm_disabled poderá ocorrer porque a instalação do Firefox não possui o certificado raiz do antivírus.

Aqui está um guia rápido sobre como corrigir o problema se este cenário for aplicável:

  1. Abra o Firefox, clique no botão de ação (canto superior direito) e, em seguida, clique em Opções.
  2. Na guia Opções, clique na guia Privacidade e segurança no menu à esquerda, role para baixo até Certificados e clique em Visualizar certificados .

    Exibindo Certificados no Firefox
  3. Em seguida, dentro do Gerenciador de Certificados, clique na guia Autoridades e clique no menu Importar .

    Importando o certificado
  4. Quando chegar ao menu de importação, cole o seguinte local dentro da barra de endereços e pressione Enter. Em seguida, selecione o certificado raiz dessa pasta e clique em Abrir.

    Importando o certificado raiz pessoal
  5. Na janela de confirmação, verifique se todas as caixas de confiança estão ativadas antes de clicar em OK.
  6. Reinicie seu navegador e verifique se o problema foi resolvido.

Se você ainda encontrar o erro sec_error_cert_signature_algorithm_disabled, vá para o próximo método abaixo.

Método 6: Ajustando o valor security.pki.sha1_enforcement_level

Alguns usuários afetados que tiveram problemas com o acesso ao Facebook Workspace e alguns outros serviços similares relataram que o problema foi resolvido depois que acessaram as configurações avançadas do firefox e ajustaram o valor do Nível de Execução de Segurança .

Este procedimento irá reconfigurar o seu navegador Firefox para aceitar certificados SHA-1, sem outros exames, o que acabará eliminando o problema. No entanto, seguir esta rota pode deixar suas sessões de navegação abertas para ataques de segurança.

Se você decidir seguir esse caminho, aqui está o que você precisa fazer:

  1. Abra o Firefox, digite ' about: config ' na barra de navegação e pressione Enter para acessar as configurações avançadas.
  2. No aviso de segurança, clique em Aceito o risco! botão.
  3. Quando estiver dentro das configurações avançadas do Firefox, digite “ security.pki.sha1 ” na caixa de pesquisa para localizar o valor que precisa ser modificado.
  4. Em seguida, clique duas vezes em security.pki.sha1_enforcement_level; 3 e altere seu valor para 4 antes de clicar em OK.
  5. Reinicie seu navegador e veja se o problema foi resolvido.

Ajustando o valor de segurança PKI SHA-1

Artigos Interessantes