SSL Zertifikat

Freifunk Firmware, Programme für den Router, Entwicklungen, Fragen und Anleitungen
Antworten
3dfxatwork
Beiträge: 1271
Registriert: 29.07.2007 21:40
Wohnort: Halle

SSL Zertifikat

Beitrag von 3dfxatwork »

Von wem wurde das Zertifikat für SSL Verbindungen zu diesem Server erstellt, im Cert steht jedenfalls CAcert.org, aber Cacert ist jedenfalls nicht in der Liste vertrauenswürdiger Aussteller von Windows (beim FF hab ich nicht geguckt weil ich da auf die schnelle nicht weiß wo das steht). Meine Frage also warum wurde das Certifikat von denen erstellt, wenn es dann sowieso nicht allg gültig ist und anerkannt wird?
Und wenn das egal ist, dann könnte mal Se oder Cyrus ein neues auf den richtigen Domainnamen erstellen, bis jetzt steht da "static.88-198-51-136.clients.your-server.de". Deswegen meckert FF auch immer rum, denn die Domains stimmen nicht überein. Um Missverständnissen vorzubeugen, es sollte dann auf freifunk-halle.de lauten.

MFG
Anschluss: Muth 100/2MBit Modem: Thomson THG570
Router: virtuelles Endian 3.0 (KVM) Hardware: FX-8120, 16 GB Ram
FF-Gateway: virtuelles OpenWRT Attitude Adjustment (KVM) inkl. VPN
Buffalo WHR-HP-G54: OpenWRT 1.6.10-core-1-halle-3 (Stummel)
Benutzeravatar
Cyrus
Beiträge: 635
Registriert: 19.08.2006 16:51

Re: SSL Zertifikat

Beitrag von Cyrus »

3dfxatwork hat geschrieben:Von wem wurde das Zertifikat für SSL Verbindungen zu diesem Server erstellt, im Cert steht jedenfalls CAcert.org, aber Cacert ist jedenfalls nicht in der Liste vertrauenswürdiger Aussteller von Windows (beim FF hab ich nicht geguckt weil ich da auf die schnelle nicht weiß wo das steht).
CaCert ist aber einer der wenigen Anbieter bei denen man so ein Zertifikat kostenlos erhalten kann, nach dem man von 3 oder 4 von deren Leuten persönlich mit Ausweis identifiziert wurde.

All die tollen Anbieter, die Windows vertrauenswürdig nennt sind irgendwelche kommerzielle Firmen, bei denen man schonmal 50-100€ für so ein Ding hinblättern kann und die üblicherweise auch öfter mal negative Schlagzeilen machen. Also wiedermal alles eine Frage des Geldes.

Um das Zertifikat fürs Forum muss sich se mal kümmern, ich werd aber mal ein neues Zertifikat für Wiki etc. generieren weil das alte von der Debian-Sicherheitslücke betroffen ist.
unobruno
Beiträge: 154
Registriert: 09.08.2007 18:10

Re: SSL Zertifikat

Beitrag von unobruno »

hab mir heut den neuen firefox installiert. Jetzt hab ich das Problem, dass ich garnicht mehr ins forum komme..

Meldung:
Sichere Verbindung fehlgeschlagen

http://www.freifunk-halle.de verwendet ein ungültiges Sicherheitszertifikat.

Das Zertifikat gilt nur für static.88-198-51-136.clients.your-server.de.

(Fehlercode: ssl_error_bad_cert_domain)


Komme nur rein wenn ich das s von https wegmache. Hat jemand ne idee wie ich das umstellen kann? oder ist das bei firefox3 nicht möglich? sonst musste ich immer irgendwas bestätigen wegen dem zertifikat, aber irgendwie klappt das nicht mehr?!
4huf
Beiträge: 677
Registriert: 19.04.2007 14:56
Wohnort: Zscherben

Re: SSL Zertifikat

Beitrag von 4huf »

du brauchst das doch nur zu akzeptieren.
Auf den blauen Link "Aussnahme hinzufügen" klicken
Dann noch mal Aussnahme hinzufügen, Zertifikat herunter laden, Sicherheitsregel bestätigen.

Bei FF3 ist das etwas mehr klickerei aber sonst problemlos und FF3 selbst läuft spitze.
. eine Antenne ist der beste HF-Verstärker
.funktionierende Antennen : Short-Backfire, AMOS-5, AMOS-3, Doppelquad, 4fach-Quad
unobruno
Beiträge: 154
Registriert: 09.08.2007 18:10

Re: SSL Zertifikat

Beitrag von unobruno »

Auf den blauen Link "Aussnahme hinzufügen" klicken
...find ich nicht!!! Also, hab jetzt echt lange gesucht, bei extras, einstellungen, ...

sonst hat sich immer so n kleines fenster geöffnet, wo ich akzeptieren konnte, aber bei dem neuen ff ist das bei mir nicht so!!
4huf
Beiträge: 677
Registriert: 19.04.2007 14:56
Wohnort: Zscherben

Re: SSL Zertifikat

Beitrag von 4huf »

Also unter Windows sieht das bei mir so aus.

Und auf das "Oder Sie können eine Ausnahme hinzufügen…" kann man klicken ...
Dateianhänge
FF3_SSL.gif
FF3_SSL.gif (16.2 KiB) 6869 mal betrachtet
. eine Antenne ist der beste HF-Verstärker
.funktionierende Antennen : Short-Backfire, AMOS-5, AMOS-3, Doppelquad, 4fach-Quad
unobruno
Beiträge: 154
Registriert: 09.08.2007 18:10

Re: SSL Zertifikat

Beitrag von unobruno »

:oops: okay. danke!

sieht bei mir fast genauso aus. nur die blaue schrift "oder sie können eine Ausnahme zulassen..." war nicht sichtbar! aber wenn man mit der maus drübergeht sieht man, dass da was ist....

so. jetzt klappts. danke!!!
4huf
Beiträge: 677
Registriert: 19.04.2007 14:56
Wohnort: Zscherben

Re: SSL Zertifikat

Beitrag von 4huf »

Könnte jemand das Zertifikat erneuern ? Es ist immer noch von dem Debian-Bug betroffen
und wird unter anderem von "SSL Blacklist 3.0.24" angemeckert.
Dateianhänge
ssl-blacklist.gif
ssl-blacklist.gif (12.36 KiB) 6743 mal betrachtet
. eine Antenne ist der beste HF-Verstärker
.funktionierende Antennen : Short-Backfire, AMOS-5, AMOS-3, Doppelquad, 4fach-Quad
Antworten