Hirdetés

Keresés

Új hozzászólás Aktív témák

  • Chal

    addikt

    válasz brd #2145 üzenetére

    Bármelyik böngészőben meg tudod nézni a CERT tulajdonságainál (általában jobb klikk az URL elején levő részen). Négy dolog okozhat gondot:

    - a böngésző nem ismeri a tanúsítvány kibocsátót
    - a tanúsítvány lejárt
    - a tanúsítványt az oldal üzemeltetője saját maga írta alá (self signed)
    - a tanúsítván adott hostnévre (vagy hostnevekre) szó, melyek nem egyeznek meg az url-ben levővel (pl megveszik a www.domain.com-ra, de a domain.com-ra nem)

    Az utolsó pont miatt szokott az lenni, hogy az oldalon levő linkeknél nem figyelnek a hostnévre, és olyan hostokat adnak meg, amire már nem érvényes a CERT-jük. Ekkor van az hogy a főoldal "zöld", aztán ha klikkelsz egy menüpontra vagy egyéb helyre, akkor már rinyál a böngésző.

  • Penge_4

    veterán

    válasz brd #2145 üzenetére

    "mondjon valaki egy böngészőt, ami kiírja, hogy melyik sor szar pl. a tanúsítványban, vagy hogy konkrétan mi a gond egy adott serverrel, amitől szerinte nem titkosított a kapcsolat)."

    Operában pl. a blockchain.info-nál is felvillan az elején a zöld plecsni, majd utána visszatér "Insecure"-ba. De van, amikor secure az egész, majd utána újra ezt játssza.

    Bár egy időben (azóta azt már javították) a Paypal-nál is megtörte a titkosítást az On Demand Plugin. Az volt a vicc, hogy ha letiltottam simán a beépülőket akkor ugyanúgy semmi baj nem volt, mint amikor az ODP-t is kikapcsoltam teljesen és a kezdőoldalon lévő swf fájl rendben inicializálódott.

    Ilyen alapon meg bármelyik böngészőben bármelyik kiegészítő okozhat problémát. Itt van például egynek a HyperTranslate, ami berak az oldal aljára egy Google Translate dobozt és CSS-vel elrejti.

    De mondok egyszerűbbet. Egyetlen reklám vagy banner vagy éppen ténylegesen az oldalhoz tartozó kicsi ikon is legyen https helyett http útvonalon, az már mixed content lesz. Pedig lehet, hogy csak a fejlesztő gépelte el és teljesen ártalmatlan, szemben HTTPS-ről betöltődő scriptekkel, amire bezzeg nem vonyít.

Új hozzászólás Aktív témák