certificate error with ie7/FF on https sites - תוכנה - HWzone פורומים
עבור לתוכן
  • צור חשבון

certificate error with ie7/FF on https sites


silky

Recommended Posts

שלום רב,

במסגרת עבודתי אני נכנס לאתרי https:// ומקבל שגיאת Certificate Error. לאחר מכן אני לוחץ להמשיך.

רציתי לדעת האם מישהו מכיר דרך מהימנה לבטל את ההודעה ולתת לי להיכנס לאתרים ללא בדיקת ה Certificated שלהם?

עשיתי חיפושים די מקיפים בגוגל ומצאתי שם הסברים על שינויים של ה OPTIONS-SECURITY וגם ב OPTIONS-ADVANCED אבל עדיין אני מקבל את הודעה השגיאה כל פעם שאני נכנס לאתר שכזה.

עזרה?

קישור לתוכן
שתף באתרים אחרים

זה מאוד תלוי לאיזה אתר אתה גולש ואיזה ERROR בדיוק אתה מקבל בנוגע ל certificate

אתה חייב להבין שגישה לאתרים בצורה מאובטחת (HTTPS) מחייבת שימוש ב certificate בין אם כזה שמאושר ע"י גורם חיצוני

(ואז אם ה certificate תקינה מכל הבחינות, והשעה והתאריך במחשב שלך נכונים - לא תקבל שום error),

או בין אם כזה שאתה מאשר אישית כלומר שלא אושר ע"י רשות מוסמכת, אלא יוצר עצמאית על ידי מפתחי האתר ואתה מאשר את זה על דעת עצמך

ע"י התקנת ה certificate שלו ידנית בדפדפן שלך.

כדי לדעת איך להמשיך מכאן, אתה צריך לדעת מה בדיוק כתוב ב ERROR

והאם זה קורה בגלל תקלה כלשהי ב certificate או בהגדרות תאריך ושעה במחשב שלך למשל,

או בגלל שזה certificate שאתה צריך לאשר ידנית ופשוט לא עשית את זה עד עכשיו.

סוגי ERRORS:

http://windowshelp.microsoft.com/Windows/en-US/help/064af181-10b3-49e7-9eb6-ba3f07d888031033.mspx

(התשובה האחרונה שם מפרטת לגבי זה)

איך להתקין certificate בצורה ידנית

http://helpdesk.ugent.be/email/en/certIE7.php

(זכור שהעובדה אתה מתקין או מייבא ומתקין certificate של אתר מסויים על דעת עצמך,

אומרת שאתה בוטח באתר הזה, ומוכן לעבוד איתו ב HTTPS מהדפדפן הספציפי מהמחשב הספציפי

שעליו התקנת את ה certificate - על דעת עצמך)

קישור לתוכן
שתף באתרים אחרים

קודם כל תודה על ההתיחסות המקיפה והמהירה.

השגיאה שאני מקבל היא מסוג של This websites security certificate is out of date.

השעה והתאריך נכונים במחשבים. ניסיתי ללכת ל CERTIFICATES שנמצא ב CONTENT ב OPTIONS ולחדש לבד את ה CERTIFICATE אבל לא הצלחתי(אין בעיה של הרשאות במחשבים).

אני אנסה להתקין ידנית מהאתר שנתת לי(ביום שלישי , פעם הבאה שאני עובד). השאלה אם זה יהיה רלוונטי לאתרים שאני מנסה להיכנס אליהם...

קישור לתוכן
שתף באתרים אחרים

out of date זה אומר שה- CERTIFICATE שהאתר הזה רכש מרשות מוסמכת, כבר לא בתוקף.

אתה תקבל את ה error הזה מכל מחשב שדרכו תיגש לאתר הזה ב HTTPS, וזה לא משהו שאתה יכול לסדר, גם לא על ידי התקנה ידנית.

(כלומר אם אין לך בכלל אפשרות להתקין ידנית, ומדובר ב CERTIFICATE שנרכש מחברה מוסמכת, וזה לא CERTIFICATE שהם ייצרו בעצמם,

אם הם ייצרו את זה בעצמם ובעבר התקנתם את זה, פשוט פנו אליהם לקבלת CERTIFICATE עדכני)

בקיצור, זה משהו שבעלי האתר צריכים לסדר (לחדש את ה CERTIFICATE מול הרשות שממנה הם רכשו אותה)

This error occurs when the current date is either before or after the time period during which the certificate is valid. Websites must renew their certificates with a certification authority to stay current. Outdated certificates can be a security risk. After a certificate expires, the Certification Authority that issued the certificate is no longer responsible for ensuring that the certificate is not misused.

ואם זה שותף עסקי שלכם, אני מציע לפנות למחלקת ה IT של החברה הזו (בעלת האתר מולו אתם נתקלים בבעיה הזו) וליידע אותם.

(סביר להניח שהם יודעים, אבל אם אתם שותף/לקוח עסקי שלהם ואתם מיידעים אותם, אולי זה יוכל לזרז את התהליכים מבחינתם)

אגב, אולי אפשר לגשת ב HTTP רגיל, ניסית? יש באמת צורך ב HTTPS בגישה שלכם מול האתר הזה?

אם לא, ואם יש אופציה לגשת ב HTTP, פשוט תגשו ב HTTP ונגמר הסיפור.

לגבי אתרים אחרים - שוב, זה תלוי ב ERROR שאתה מקבל.

קישור לתוכן
שתף באתרים אחרים

יידעתי את ה IT בחברה אבל הם לא עושים עם זה שום דבר.

מה שאני מחפש זה איזשהי דרך לבטל את האופציה של לבדוק CERTIFICATE ע"י ה IE/FF. או פשוט לא להציג את ה ERROR ואוטומטית להמשיך הלאה.

לדוגמא ב IE6 לא היינו מקבלים את ה ERROR.

אין לנו אפשרות להיכנס ב HTTP(בוודאות).

קישור לתוכן
שתף באתרים אחרים

רק לוודא: אני מדבר על ליידע את ה IT של החברה שהאתר הבעייתי שייך לה, (אין מה ליידע את ה IT של החברה שאתה עובד בה)

ואפילו לא IT, אלא אנשי מכירות, בעלים, מנכל"ים, אם ה IT שלהם זורקים זין, אולי האנשים למעלה יוכלו לתת להם מרץ בכיוון הנכון.

No, you cannot turn off certificate checking in Explorer. If you are receiving certificate errors, it means the website you are visiting is having certificate problems and it does not indicate a problem with Explorer.

לא מכיר דרך מובנית לבטל את זה (וגם לא הייתי ממליץ באופן כללי)

אבל אולי יש כלים שהם צד שלישי ומתלבשים על הדפדפן ויכולים לעשות את זה, אתה יכול לנסות לגגל את זה.

נ.ב. לגבי העובדה שב- IE6 לא קיבלתם את ה Error:

אני מניח שב IE6 לא הייתם מקבלים את ה Error בגלל שבאותה תקופה (התקופה שבה הייתם עדיין עובדים עם IE6)

ה certificate כן הייתה מעודכנת, ופג התוקף שלה מתישהו אחרי שעברתם ל IE7

ו

קישור לתוכן
שתף באתרים אחרים

  • 3 שבועות מאוחר יותר...

אהבתי את ההתעניינות.

אמרתי שוב לאיש ה IT שלנו לגבי זה לפני שבוע והוא הראה לי רשימה של 15 דברים שהוא צריך לעשות, זה היה מקום 15.

עם כל הבלת"מים שקוראים אני צריך ללחוץ עליו כל הזמן, רק שאני עובד משמרות....

סביר אבל שזה יפתר רק ע"י חידוש ה CERTIFICATES...

קישור לתוכן
שתף באתרים אחרים

  • 2 שבועות מאוחר יותר...

לא מכיר דרך מובנית לבטל את זה (וגם לא הייתי ממליץ באופן כללי)

אבל אולי יש כלים שהם צד שלישי ומתלבשים על הדפדפן ויכולים לעשות את זה, אתה יכול לנסות לגגל את זה.

אז ככה:

נתקלתי (במסגרת העבודה) בבעיה שקשורה לנושא (משהו שונה מעט) שלקוח שלנו חווה,

אז יצא שגיגלתי קצת בנושא (היי, אמרתי לך לגגל..) ומצאתי משהו שאולי יועיל גם לך:

https://addons.mozilla.org/en-US/firefox/addon/2131

זו פשוט תוספת לפיירפוקס שמאפשרת לו לזכור אתרים שיש להם certificate mismatch או expired certificate,

והוא לא מציג לגבי האתרים הספציפיים את ה Errors הרלוונטיים.

(ההודעה מופיעה כרגיל בביקור הראשון, אבל יש תיבת סימון שמוסיף

התוסף: "don't warn me again" ובפעמים הבאות ההודעה לא מופיעה יותר)

אז אם האנשים שעובדים אתך משתמשים שם בפיירפוקס באופן קבוע בעבודה (כמו אצלנו למשל)

זה יוכל להוות לך "פתרון הצד שלישי" יעיל, כמו שהזכרתי לפני כמה פוסטים (למעלה), שיעזור לכם לא להציג יותר את הודעות השגיאה.

זכור שזה לא פותר את הבעיה, אלא רק עוקף אותה!

זכור שאתר שה- certificate שלו לא מעודכן, או מכיל error כלשהו, מעיד משהו על רמת האבטחה שהוא מספק.

ולכן:

זכור לא להכניס לרשימה של התוסף הזה המון אתרים בלי לחשוב, סתם כך, יש לקרוא,

לוודא שזה אתר שאתה מכיר ובוטח בו, ויש צורך יום יומי בעבודה איתו, ולכן יש לך צורך לסמן, ורק אז לסמן.

נ.ב - אם זה באמת הפתרון שהיית צריך, אז-

תבינו שאם אני אפתור את זה אני אקבל הערכה רחבת היקף בעבודה(ולגיטימציה לבקש העלאה אולי?).

ספר לנו אם זה התגשם :)

קישור לתוכן
שתף באתרים אחרים

טוב יש לי כמה דקות.

ב FF3 RC1 יש את האופציה הזאת. דיברתי עם איש ה IT להתקין FF3 במחשבים, והוא עשה את זה.

הבעיה היא שעכשיו לא עליתי על משהו גאוני אלא פשוט הפעלתי לחץ לשדרג גרסה.

בכל אופן תודה רבה על העזרה והמעקב.

קישור לתוכן
שתף באתרים אחרים

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

×
  • צור חדש...