KWALIFIKACJA INF2 - STYCZEŃ 2020 (test 2)

PYTANIE NR 38.
Określ przyczynę wystąpienia komunikatu, który jest przedstawiony na rysunku.
Ilustracja przedstawia zrzut ekranu z przeglądarki internetowej, pokazujący pasek adresu z ostrzeżeniem o niezabezpieczonym
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Komunikaty tego typu w przeglądarce najczęściej oznaczają, że nie da się potwierdzić tożsamości witryny: certyfikat jest nieważny, niepasuje do domeny albo brakuje zaufanego łańcucha. Dlatego przyczyną jest problem z weryfikacją certyfikatu bezpieczeństwa, a nie brak antywirusa czy zapory.

Pełne wyjaśnienie:

W przeglądarkach internetowych ostrzeżenia o "niezabezpieczonej" lub "niezaufanej" stronie bardzo często wynikają z problemów z weryfikacją certyfikatu używanego do zestawienia połączenia szyfrowanego. Weryfikacja polega na sprawdzeniu m.in. tego, czy:

  • certyfikat nie utracił ważności (data ważności),
  • certyfikat został wystawiony dla właściwej nazwy hosta (zgodność domeny),
  • da się zbudować zaufany łańcuch do urzędu certyfikacji zainstalowanego w systemie/przeglądarce,
  • certyfikat nie został unieważniony lub nie jest podejrzany.

Odpowiedź "Problem z weryfikacją certyfikatu bezpieczeństwa." pasuje do sytuacji, gdy komunikat na rysunku informuje o braku zaufania do certyfikatu lub błędzie jego sprawdzania. Taki błąd jest związany z konfiguracją serwera, zaufaniem w systemie albo przechwytywaniem ruchu (np. proxy z własnym certyfikatem), a nie z lokalnym oprogramowaniem ochronnym.

"Niewłaściwa przeglądarka." jest mylące: różne przeglądarki mogą różnie nazywać ostrzeżenia, ale sama przyczyna dotyczy mechanizmu TLS/PKI. Zmiana przeglądarki rzadko "naprawia" nieważny lub niezgodny certyfikat.

"Brak zainstalowanego programu antywirusowego." jest nieadekwatne, bo antywirus nie jest warunkiem weryfikacji certyfikatu. Przeglądarka weryfikuje certyfikaty niezależnie od tego, czy antywirus jest zainstalowany.

"Wyłączony Firewall." również nie tłumaczy typowego komunikatu o certyfikacie. Zapora może blokować ruch sieciowy, ale nie powoduje informacji o tym, że certyfikat jest nieprawidłowy lub niezaufany.

Na egzaminie warto kojarzyć słowa kluczowe z komunikatu (np. "certyfikat", "zaufanie", "tożsamość", "weryfikacja") z PKI, a problemy typu "brak połączenia" lub "odmowa dostępu" z zaporą i konfiguracją sieci.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Najczęściej oznacza, że przeglądarka nie może potwierdzić tożsamości witryny. Przyczyną bywa nieważny certyfikat, niezgodna domena lub brak zaufanego łańcucha do urzędu certyfikacji. Skutkiem jest ostrzeżenie przed potencjalnie niebezpiecznym połączeniem.
Sam fakt użycia HTTPS nie gwarantuje poprawności. Weryfikacja może się nie udać, gdy certyfikat wygasł, został wystawiony dla innej domeny, brakuje certyfikatów pośrednich albo urząd certyfikacji nie jest zaufany w systemie. Wtedy przeglądarka zgłasza błąd bezpieczeństwa.
Błąd certyfikatu zwykle pojawia się po nawiązaniu połączenia i dotyczy "zaufania" oraz "tożsamości" strony. Problem z zaporą częściej skutkuje brakiem dostępu: timeout, brak połączenia, reset. Zapora nie powoduje typowego komunikatu o nieprawidłowym certyfikacie.
Nie. Antywirus nie jest wymagany do weryfikacji certyfikatów TLS/HTTPS. Certyfikaty sprawdza przeglądarka i magazyn zaufanych certyfikatów systemu. Antywirus może co najwyżej dodatkowo skanować ruch, ale jego brak nie generuje ostrzeżenia o nieważnym certyfikacie.
Najczęstsze powody to: wygasły certyfikat, błędna data i czas w komputerze, niezgodność nazwy domeny z certyfikatem, brak pełnego łańcucha (certyfikaty pośrednie) albo przechwytywanie ruchu przez proxy/filtr. Każdy z nich psuje zaufanie do witryny.
W przeglądarce otwórz informacje o kłódce i podgląd certyfikatu. Sprawdź datę ważności, nazwę domeny (CN/SAN) oraz ścieżkę certyfikacji. W praktyce pomaga też narzędzie serwerowe do testów TLS, które pokaże brakujące certyfikaty pośrednie.
Gdy błąd pojawia się nagle na znanych stronach, a certyfikat jest wystawiony przez nieznany urząd albo ma inną domenę, może to sugerować podstawienie certyfikatu (np. atak MITM) lub działanie nieprawidłowo skonfigurowanego proxy. Wtedy nie należy ignorować ostrzeżenia.
Najpierw potwierdź poprawność daty i czasu na stacji oraz sprawdź certyfikat na serwerze: domenę, ważność, komplet łańcucha. Jeśli to sieć firmowa, zweryfikuj, czy proxy nie podmienia certyfikatów i czy jego urząd jest prawidłowo zainstalowany w zaufanych.
Zwykle nie, bo problem leży w certyfikacie/łańcuchu zaufania albo w konfiguracji serwera. Inna przeglądarka może pokazać komunikat innymi słowami, ale nadal odrzuci niezaufany lub niezgodny certyfikat. Wyjątkiem są różnice w magazynach zaufanych certyfikatów.
Ćwicz rozpoznawanie typowych ostrzeżeń: certyfikat, domena, data, łańcuch zaufania. Ucz się mapować objawy na przyczynę: błąd certyfikatu ≠ brak antywirusa ≠ wyłączona zapora. Pomaga analiza kilku zrzutów ekranów i opisów błędów w dokumentacji przeglądarek.
info

To pytanie poprawnie rozwiązuje 68% zdających egzamin. średnie

Eksperci podkreślają: "Komunikaty tego typu w przeglądarce najczęściej oznaczają, że nie da się potwierdzić tożsamości witryny: certyfikat jest nieważny, niepasuje do domeny albo brakuje zaufanego łańcucha."

Źródła:

  • Mozilla Support — "What does your connection is not secure mean?" https://support.mozilla.org/en-US/kb/what-does-your-connection-is-not-secure-mean (dostęp: 2026-02-28)
  • Google Chrome Help — "Fix "Your connection is not private" errors" https://support.google.com/chrome/answer/6098869 (dostęp: 2026-02-28)
  • RFC 5280 — Internet X.509 Public Key Infrastructure Certificate and CRL Profile, IETF, May 2008, sekcje dot. ścieżki certyfikacji https://www.rfc-editor.org/rfc/rfc5280 (dostęp: 2026-02-28)

Materiały:

  • Dokumentacja przeglądarki o błędach certyfikatów i ich znaczeniu
  • Podstawy infrastruktury klucza publicznego (PKI) i łańcucha zaufania
  • Materiały szkolne z administracji usług WWW/HTTPS oraz diagnostyki sieci

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego