Dodaj do ulubionych

Problem z certifikatem zabezpieczen witryny

18.01.07, 22:43
chcialam wejsc na stronke i wyskoczyl mi taki komunikat:
certyfikat zabezpieczen przedstawiony przez wiryne sieci web nie zostal
wystawiony przez zaufany urzad certyfikacji
problemy z certyfikatem zabezpieczen moga wskazywac na probe oszukania cie
lub przechwycenia danych, ktore wysylasz do serwera
zaleca sie zamkniecie tej strony i przerwanie przegladania tej witryny sieci
web
o co chodzi???
Obserwuj wątek
    • it-deweloper Re: Problem z certifikatem zabezpieczen witryny 31.07.24, 23:27
      Przeglądarki mają teraz wyższe wymagania dotyczące certyfikatów SSL. Jeśli go nie ma, przeglądarka w każdy możliwy sposób uniemożliwi przejście do strony, której adres to http. Dlatego wszystkie normalne witryny używają protokołu https. Przykład: it-deweloper.pl. Czasami przeglądarki pozwalają na skorzystanie z niebezpiecznego łącza, wystarczy kliknąć zaznaczenie. Lepiej jednak nie korzystać z takich linków.

      Warto również zwrócić uwagę na to, że przeglądarki mogą oznaczać strony bez certyfikatu SSL jako "niebezpieczne", co wpływa na postrzeganie witryny przez użytkowników. Zabezpieczenie witryny za pomocą protokołu https zwiększa zaufanie użytkowników oraz chroni ich dane przed potencjalnymi zagrożeniami. W dobie rosnących cyberzagrożeń, zapewnienie odpowiedniego poziomu bezpieczeństwa jest kluczowe dla każdej strony internetowej.
      • wariant_b Re: Problem z certifikatem zabezpieczen witryny 01.08.24, 13:48
        it-deweloper napisał(a):

        > Warto również zwrócić uwagę na to ...

        ... że post na który odpowiadasz pochodzi z 2007 roku, kiedy witryna gazeta.pl korzystała
        z niezabezpieczanego protokołu HTTP, a nie jak obecnie szyfrowanego HTTPS z TLS 1.3.
        Jeśli coś było zabezpieczane, to pewnie obsługa logowania do serwera, ale do wyboru były
        głównie wadliwe SSL 3.0 lub TLS 1.0 , a góra wprowadzony w 2006 roku TLS 1.1.
        Powszechne szyfrowanie transmisji i masowe użycie HTTPS zaczęło się jakieś 10 lat później.

        Być może autor postu trafił pechowo na nierzetelny urząd certyfikacji CA, którego certyfikaty
        straciły ważność lub nieuczciwego klienta, któremu odebrano nieprawidłowo uzyskany
        lub nadużywany certyfikat (revoke). A może ktoś korzystał z własnej certyfikacji, ale coś nie
        zadziałała lub zostało wykryte. Obstawiałbym błąd programu antywirusowego, który zakładał
        wirtualne HTTPS proxy z własnym certyfikatem do podsłuchu sieci w celu wykrywania zagrożeń,
        co kiedyś było dość powszechnie spotykanym problemem, np. w bankowości elektronicznej.
    • gabolex Re: Problem z certifikatem zabezpieczen witryny 29.09.24, 15:50
      Certyfikat SSL nie został poprawnie zainstalowany lub przedłużony. Ewentualnie faktycznie domena padła atakowi i jest niebezpieczna. Najlepiej jeśli to nie Twoja strona, omijać ją szerokim łukiem :)
      • wariant_b Re: Problem z certifikatem zabezpieczen witryny 29.09.24, 23:29
        gabolex napisała:
        > Najlepiej jeśli to nie Twoja strona, omijać ją szerokim łukiem :)

        Myślę, że już nie dojdziemy do tego, jaki przypadek problemów z certyfikatami miał autor w 2007 roku.
        Powszechna certyfikacja dopiero się zaczynała i dotyczyła niewielkiej ilości witryn wymagających
        wyższego poziomu bezpieczeństwa (np. bankowych). Były dość spore przetasowanie w urzędach
        certyfikacji (przejęcia i połączenia firm) i przypadki utraty wiarygodności certyfikatów.
        Czasem wystarczyło ręcznie zainstalować certyfikat CA, zamiast czekać, aż system lub przeglądarka
        same go dodadzą, czasem faktycznie lepiej było obchodzić witrynę szerokim łukiem.

        U mnie w praktyce najczęściej spotykanym przypadkiem było, że witryna banku odrzucała
        certyfikat nowego programu antywirusowego, który usiłował podsłuchiwać HTTPS, choć
        tutaj chyba komunikaty nie pasują do tego przypadku.
        • gabolex Re: Problem z certifikatem zabezpieczen witryny 06.10.24, 03:02
          A widzisz, nie popatrzyłam na datę... :)

Nie masz jeszcze konta? Zarejestruj się


Nakarm Pajacyka