Von wem wurde das Zertifikat für SSL Verbindungen zu diesem Server erstellt, im Cert steht jedenfalls CAcert.org, aber Cacert ist jedenfalls nicht in der Liste vertrauenswürdiger Aussteller von Windows (beim FF hab ich nicht geguckt weil ich da auf die schnelle nicht weiß wo das steht). Meine Frage also warum wurde das Certifikat von denen erstellt, wenn es dann sowieso nicht allg gültig ist und anerkannt wird?
Und wenn das egal ist, dann könnte mal Se oder Cyrus ein neues auf den richtigen Domainnamen erstellen, bis jetzt steht da "static.88-198-51-136.clients.your-server.de". Deswegen meckert FF auch immer rum, denn die Domains stimmen nicht überein. Um Missverständnissen vorzubeugen, es sollte dann auf freifunk-halle.de lauten.
MFG
SSL Zertifikat
-
- Beiträge: 1271
- Registriert: 29.07.2007 21:40
- Wohnort: Halle
SSL Zertifikat
Anschluss: Muth 100/2MBit Modem: Thomson THG570
Router: virtuelles Endian 3.0 (KVM) Hardware: FX-8120, 16 GB Ram
FF-Gateway: virtuelles OpenWRT Attitude Adjustment (KVM) inkl. VPN
Buffalo WHR-HP-G54: OpenWRT 1.6.10-core-1-halle-3 (Stummel)
Router: virtuelles Endian 3.0 (KVM) Hardware: FX-8120, 16 GB Ram
FF-Gateway: virtuelles OpenWRT Attitude Adjustment (KVM) inkl. VPN
Buffalo WHR-HP-G54: OpenWRT 1.6.10-core-1-halle-3 (Stummel)
Re: SSL Zertifikat
CaCert ist aber einer der wenigen Anbieter bei denen man so ein Zertifikat kostenlos erhalten kann, nach dem man von 3 oder 4 von deren Leuten persönlich mit Ausweis identifiziert wurde.3dfxatwork hat geschrieben:Von wem wurde das Zertifikat für SSL Verbindungen zu diesem Server erstellt, im Cert steht jedenfalls CAcert.org, aber Cacert ist jedenfalls nicht in der Liste vertrauenswürdiger Aussteller von Windows (beim FF hab ich nicht geguckt weil ich da auf die schnelle nicht weiß wo das steht).
All die tollen Anbieter, die Windows vertrauenswürdig nennt sind irgendwelche kommerzielle Firmen, bei denen man schonmal 50-100€ für so ein Ding hinblättern kann und die üblicherweise auch öfter mal negative Schlagzeilen machen. Also wiedermal alles eine Frage des Geldes.
Um das Zertifikat fürs Forum muss sich se mal kümmern, ich werd aber mal ein neues Zertifikat für Wiki etc. generieren weil das alte von der Debian-Sicherheitslücke betroffen ist.
Re: SSL Zertifikat
hab mir heut den neuen firefox installiert. Jetzt hab ich das Problem, dass ich garnicht mehr ins forum komme..
Meldung:
Sichere Verbindung fehlgeschlagen
http://www.freifunk-halle.de verwendet ein ungültiges Sicherheitszertifikat.
Das Zertifikat gilt nur für static.88-198-51-136.clients.your-server.de.
(Fehlercode: ssl_error_bad_cert_domain)
Komme nur rein wenn ich das s von https wegmache. Hat jemand ne idee wie ich das umstellen kann? oder ist das bei firefox3 nicht möglich? sonst musste ich immer irgendwas bestätigen wegen dem zertifikat, aber irgendwie klappt das nicht mehr?!
Meldung:
Sichere Verbindung fehlgeschlagen
http://www.freifunk-halle.de verwendet ein ungültiges Sicherheitszertifikat.
Das Zertifikat gilt nur für static.88-198-51-136.clients.your-server.de.
(Fehlercode: ssl_error_bad_cert_domain)
Komme nur rein wenn ich das s von https wegmache. Hat jemand ne idee wie ich das umstellen kann? oder ist das bei firefox3 nicht möglich? sonst musste ich immer irgendwas bestätigen wegen dem zertifikat, aber irgendwie klappt das nicht mehr?!
Re: SSL Zertifikat
du brauchst das doch nur zu akzeptieren.
Auf den blauen Link "Aussnahme hinzufügen" klicken
Dann noch mal Aussnahme hinzufügen, Zertifikat herunter laden, Sicherheitsregel bestätigen.
Bei FF3 ist das etwas mehr klickerei aber sonst problemlos und FF3 selbst läuft spitze.
Auf den blauen Link "Aussnahme hinzufügen" klicken
Dann noch mal Aussnahme hinzufügen, Zertifikat herunter laden, Sicherheitsregel bestätigen.
Bei FF3 ist das etwas mehr klickerei aber sonst problemlos und FF3 selbst läuft spitze.
. eine Antenne ist der beste HF-Verstärker
.funktionierende Antennen : Short-Backfire, AMOS-5, AMOS-3, Doppelquad, 4fach-Quad
.funktionierende Antennen : Short-Backfire, AMOS-5, AMOS-3, Doppelquad, 4fach-Quad
Re: SSL Zertifikat
...find ich nicht!!! Also, hab jetzt echt lange gesucht, bei extras, einstellungen, ...Auf den blauen Link "Aussnahme hinzufügen" klicken
sonst hat sich immer so n kleines fenster geöffnet, wo ich akzeptieren konnte, aber bei dem neuen ff ist das bei mir nicht so!!
Re: SSL Zertifikat
Also unter Windows sieht das bei mir so aus.
Und auf das "Oder Sie können eine Ausnahme hinzufügen…" kann man klicken ...
Und auf das "Oder Sie können eine Ausnahme hinzufügen…" kann man klicken ...
- Dateianhänge
-
- FF3_SSL.gif (16.2 KiB) 6871 mal betrachtet
. eine Antenne ist der beste HF-Verstärker
.funktionierende Antennen : Short-Backfire, AMOS-5, AMOS-3, Doppelquad, 4fach-Quad
.funktionierende Antennen : Short-Backfire, AMOS-5, AMOS-3, Doppelquad, 4fach-Quad
Re: SSL Zertifikat
okay. danke!
sieht bei mir fast genauso aus. nur die blaue schrift "oder sie können eine Ausnahme zulassen..." war nicht sichtbar! aber wenn man mit der maus drübergeht sieht man, dass da was ist....
so. jetzt klappts. danke!!!
sieht bei mir fast genauso aus. nur die blaue schrift "oder sie können eine Ausnahme zulassen..." war nicht sichtbar! aber wenn man mit der maus drübergeht sieht man, dass da was ist....
so. jetzt klappts. danke!!!
Re: SSL Zertifikat
Könnte jemand das Zertifikat erneuern ? Es ist immer noch von dem Debian-Bug betroffen
und wird unter anderem von "SSL Blacklist 3.0.24" angemeckert.
und wird unter anderem von "SSL Blacklist 3.0.24" angemeckert.
- Dateianhänge
-
- ssl-blacklist.gif (12.36 KiB) 6745 mal betrachtet
. eine Antenne ist der beste HF-Verstärker
.funktionierende Antennen : Short-Backfire, AMOS-5, AMOS-3, Doppelquad, 4fach-Quad
.funktionierende Antennen : Short-Backfire, AMOS-5, AMOS-3, Doppelquad, 4fach-Quad