Could not verify this certificate for unknown reasons

zertifikat

By the way: Das nervt!

Kommentare

10 Kommentare zu “Could not verify this certificate for unknown reasons”

  1. Tom am August 8th, 2011 5:43 pm

    Tja, mit der CA von CACERT hat Firefox halt seine Schwierigkeiten. Genau, wie mit Honest Achmed. Allerdings kapiere ich auch nicht so ganz, wieso die Leute unbedingt mit einer sicheren und verschlüsselten Verbindung auf vollkommen öffentliche Inhalte, wie Blogbeiträge zugreifen wollen.
    Ob jetzt jemand Fefes Blog mitliest, sofern ich tatsächlich über einen ungesicherten Hotspot online gehe und sich jemand die Mühe macht, mit Aircrack oder Kismet herumzuhantieren ist doch eigentlich vollkommen schnuppe.

  2. NetReaper am August 8th, 2011 9:09 pm

    Pff – bei der neuesten Version vom Firefox kann ich das gar nicht mehr tun. Beim aktuellen FF 5 muss ich erst durch Untermenüs hangeln, damit ich eine Ausnahme hinzufügen kann.

  3. admin am August 8th, 2011 11:09 pm

    Selbst das geht ja nicht, vgl. den unteren Teil, ich muss es jeden Mal von neuem machen

  4. Hoot am August 9th, 2011 8:50 am

    In Opera besteht das gleiche Problem.

  5. Ano Nym am August 9th, 2011 1:25 pm

    Wenn ich auf “Add Exception…” klicke, bekomme ich die bereits aktivierte Option “permantly store the exception” angeboten. Wenn man zuvor noch unter about:config

    browser.xul.error_pages.expert_bad_cert

    auf “true” gesetzt hat, erspart man sich einen Klick auf “I Understand the Risk”.

    Im Übrigen muss ich mich der Bewertung Toms anschließen. Wenn ich fefes blog verschlüsselt läse, könnte das jemand der mithört, bereits aus der Ziel-IP ermitteln. Dass jemand die Daten, die von fefes Blog geliefert werden, auf dem Weg zu mir verändert möchte, mag mir auch nicht so recht einleuchten. Welches konkrete Sicherheitsbedürfnis HTTPS befriedigt ist also unklar.

    Gelegentlich haben HTTPS-zugegriffene Angebote mixed-content-Warnungen, die nerven. Darüber hinaus verunmöglichen HTTPS-Angebote das Filtern von Headern bzw. das URI-basierte Filtern: Außerhalb des Browsers sind diese Protokollbestandteile nicht mehr sichtbar.

    Mit HTTPS erhält der Server also “Freie Sicht” auf den Client und seine Parameter, dienen also auch seiner Identifizierung. Der nächste DAU^WVerbraucherschutz ist schon da: HTTPS-Erzwingung

    Die Browser kommen mit einer voreingestellten Liste von Domains, die nur per HTTPS angesteuert werden können. Für andere Hosts gibt es HSTS (am besten mal nach “The Double-Edged Sword of HSTS Persistence and Privacy” suchen), mit denen der Serverbetreiber HTTPS erzwingen und das auch gleich noch zum Tracking benutzen kann.

  6. admin am August 9th, 2011 3:22 pm

    “permantly store the exception” habe ich probiert, geht aber nicht…

    Btw nutze ich das add on https://www.eff.org/https-everywhere

    “HTTPS Everywhere is a Firefox extension produced as a collaboration between The Tor Project and the Electronic Frontier Foundation. It encrypts your communications with a number of major websites.

    Many sites on the web offer some limited support for encryption over HTTPS, but make it difficult to use. For instance, they may default to unencrypted HTTP, or fill encrypted pages with links that go back to the unencrypted site.

    The HTTPS Everywhere extension fixes these problems by rewriting all requests to these sites to HTTPS.”

  7. Sephira am August 9th, 2011 4:47 pm

    Prüfe mal, ob im abgesicherten Modus das Problem immer noch auftritt.

  8. admin am August 9th, 2011 5:01 pm

    Was für ein abgesicherter Modus? Das ist doch nicht mein Problem… Soll ich hier herumfummeln? Diese Autobahn wurde optimiert für Skoda und Volkswagen?

  9. Ano Nym am August 10th, 2011 10:37 am

    Was passiert denn, wenn du mit einem neuen Profil (am besten unter einem frischen Benutzer) und ohne dieses sinnfreie Plugin den gleichen Vorgang durchführst? Hast du einen Firefox 5?

  10. Ano Nym am August 10th, 2011 10:43 am

    Apropos EFF: Dass sie aktiv an der Google-Zensur beteiligt sind (“Chilling Effects”) ist dir bekannt?

    http://www.chillingeffects.org/

    “Chilling Effects encourages respect for intellectual property law, while frowning on its misuse to “chill” legitimate activity.”

    Langweilige “Missbrauch”sverhinderer.

Schreibe einen Kommentar