Gefahr bei https?

  • #1
D

Delabarquera

Bekanntes Mitglied
Themenersteller
Dabei seit
27.02.2008
Beiträge
250
Reaktionspunkte
0
Hi!

Ich habe heute morgen eine vollkommen unschuldig aussehende Seite kalliope.org aufrufen wollen, die sich aber bei einem wohlbekannten Rilke-Zitat gleich mit http_s_ meldete und bei der Google Chrome anschlug und sie als gefährlich meldete. Genauere Beschreibung der Sache auf meinem Blog unter:

Seite bei Who-is unter


Frage 1: Kann da was dran sein mit der Gefahr? (ACHTUNG! Bitte nicht ausprobieren und mich dann verantwortlich machen, wenn das Konto leer ist!! :2funny: )

Frage 2: https verwenden ja sonst Banken usw., und es soll eine sichere Verbindung sein. Wie kann man mit diesem Protokoll Schmu betreiben und andere Menschen reinlegen?

Grüße! D.
 
  • #2
Sichere Verbindung fehlgeschlagen

w*w.kalliope.org verwendet ein ungültiges Sicherheitszertifikat.

Dem Zertifikat wird nicht vertraut, weil es selbst unterschrieben wurde.
Das Zertifikat gilt nur für localhost.localdomain.
(Fehlercode: sec_error_ca_cert_invalid)

* Das könnte ein Problem mit der Konfiguration des Servers sein, oder jemand will sich als dieser Server ausgeben.

* Wenn Sie mit diesem Server in der Vergangenheit erfolgreich Verbindungen herstellen konnten, ist der Fehler eventuell nur vorübergehend, und Sie können es später nochmals versuchen.

Oder Sie können eine Ausnahme hinzufügen…

Das meint mein Seamonkey dazu,
der verbindet erst garnicht :p

Übrigens -
:froehlich1:
 
  • #3
  • #4
Ähhm, wenn man die Website aufruft und sich das Zertifikat anschaut sieht man, das es sich um ein selbstgeneriertes Zertifikat von VMWare ESX(i) handelt. Ruft man die Seite dann auf, erscheint auch nur die Startseite des VMWare-Servers, heisst im Klartext: unter kalliope.org sind keinerlei Inhalte hinterlegt.

Was https betrifft:
Hier wird kein Schmuh mit dem Protokoll betrieben und es wird auch nicht nur von Banken eingesetzt. Es wäre sogar wünschenswert, das _ALLE_ Webistes https einsetzen würden, aber das scheitert meist an den Kosten für ein entsprechendes Zertifikat, das man dafür kaufen (und das bestätigt, das man der ist, der man zu sein vorgibt).
Was passiert, wenn man solche ein Zertifikat selbst erstellt, hast du ja selbst gesehen.
 
  • #6
Dank für die letzten Hinweise. Jetzt kann ich wissender schlafen gehen als ich heute morgen aufgestanden bin. - :-D.
 
Thema:

Gefahr bei https?

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.840
Beiträge
707.963
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben