Neues "Feature" von Firefox oder technischer Fehler?

OP (Firma: Q3) #5516787
Lesenswert?

Ich wollte heute aus der Ferne über myfritz.net auf meine Fritzbox 
zuhause zugreifen, bekomme jedoch dieses zu sehen:

Fehler: Gesicherte Verbindung fehlgeschlagen
1
Die Verbindung zu 87.185.x.x:47053 wurde unterbrochen, während die Seite geladen wurde.
2

3
Die Website kann nicht angezeigt werden, da die Authentizität der erhaltenen Daten nicht verifiziert werden konnte. Kontaktieren Sie bitte den Inhaber der Website, um ihn über dieses Problem zu informieren.

Ist das einfach nur ein technischer Fehler oder drehen die von FF jetzt 
völlig durch?

Mannomann ... eigentlich mag ich ja Open Source Projekte, aber wenn sich 
berechtigte Bemühungen um Sicherheit in einen blindwütig blockierenden 
Größenwahn verkehren ...
Gast #5516796
Lesenswert?

Frank E. schrieb:
> Ist das einfach nur ein technischer Fehler oder drehen die von FF jetzt
> völlig durch?

Das ist ganz normal, jeder Browser meckert (zurecht) bei 
selbstsignierten Zertifikaten.

Firefox bietet dir aber ganz sicher die Möglichkeit, da eine Ausnahme 
hinzuzufügen. Auf der Seite mit der Fehlermeldung müsste ein Button 
sein.
Beitrag #5516800 wurde von einem Moderator gelöscht.
OP (Firma: Q3) #5516802
Lesenswert?

Nviejbabx schrieb:
> Frank E. schrieb:
>> Ist das einfach nur ein technischer Fehler oder drehen die von FF jetzt
>> völlig durch?
>
> Das ist ganz normal, jeder Browser meckert (zurecht) bei
> selbstsignierten Zertifikaten.
>
> Firefox bietet dir aber ganz sicher die Möglichkeit, da eine Ausnahme
> hinzuzufügen. Auf der Seite mit der Fehlermeldung müsste ein Button
> sein.

Weiss ich, kenn ich, oft genug gemacht. Ist aber nicht (mehr) ... ?

Nix Button für Ausnahme ...
Angehängte Dateien:
Gast #5516867
Lesenswert?

Nviejbabx schrieb:

>
> Das ist ganz normal, jeder Browser meckert (zurecht) bei
> selbstsignierten Zertifikaten.
>
> Firefox bietet dir aber ganz sicher die Möglichkeit, da eine Ausnahme
> hinzuzufügen.


Aber nicht immer z.B. wenn der server das response header field 
"Strict-Transport-Security" sendet, dann geht nichts.

> Auf der Seite mit der Fehlermeldung müsste ein Button
> sein.

wenigsten erläuternder Text, falls das hier der Fall wäre stünde dort 
etwas von HSTS, (aber vom englischen abweichende Sprachversionen zeigen 
gelegentlich schon mal eher mäßig hilfreiche Texte).

---
https://en.wikipedia.org/wiki/HTTP_Strict_Transport_Security


z.B. openmailbox.org mochte man mir letztens nicht mehr anzeigen :(
#5516913
Lesenswert?

Alex G. schrieb:
> Oder nen anderen browser schwind...
>
> Heist das eigentlich FF blockt jetzt etwa alle nicht-https Seiten?

Nein, es heißt, dass er alle https-Seiten blockt, die mit einem ihm 
unbekannten bzw. nicht verifizierbaren Zertifikat ausgestattet sind.

> Meine ein selbstsigniertes Zertifikat ist ja noch immer besser als
> garkeine Verschlüsselung.

Aber Firefox kann ja nicht wissen, ob du das signiert hast oder 
irgendein man-in-the-middle, der sich dein Passwort abgreifen will. Du 
kannst dem Browser aber dein Zertifikat bekannt machen, damit er weiß, 
dass er ihm vertrauen kann.
#5516969
Lesenswert?

Nviejbabx schrieb:
> Firefox bietet dir aber ganz sicher die Möglichkeit, da eine Ausnahme
> hinzuzufügen. Auf der Seite mit der Fehlermeldung müsste ein Button
> sein.

Das funktioniert auch.

Der eigentliche Fehler liegt aber bei der FritzBox die jeden Tag ein 
neues Zertifikat generiert so daß man jeden Tag eine neue Ausnahme 
hinzufügen muß!

Das ist ein vollkommen schwachsinniges Verhalten der FB das durch kein 
rationales Argument begründet werden könnte, somit also eindeutig ein 
Bug in der FB.
#5516972
Lesenswert?

Seit dem der FF komplett umgekrempelt wurde bin ich auch schon fast weg 
von dem.
Das fing ja schon an wo viele der Erweiterungen und Plugins nicht mehr 
Funktionieren.

In Moment nutze ich noch den FF ESR.
Aber so bald auch da dieser ganze Sicherheitswahn Mist kommt bin ich 
ganz von FF weg und wechsele zu einen Anderen Browser.
#5516982
Lesenswert?

Alex G. schrieb:
> Rolf M. schrieb:
>> Du kannst dem Browser aber dein Zertifikat bekannt machen, damit er weiß,
>> dass er ihm vertrauen kann.
> Nunja, grade das scheint ja nicht mehr möglich zu sein. Jedenfalls nicht
> direkt.

Mit "bekannt machen" meinte ich nicht, eine Ausnahme hinzuzufügen, 
sondern das Zertifikat im Browser zu importieren.
https://avm.de/service/fritzbox/fritzbox-7490/wissensdatenbank/publication/show/1523_FRITZ-Box-Zertifikat-herunterladen-und-am-Computer-importieren/

Alternativ kann man auch ein eigenes Zertifikat erstellen und bei der 
Fritzbox importieren. Wenn man sich das per letsencrypt erstellt hat, 
ist das sogar offiziell abgesegnet, ohne dass man in Firefox irgendwas 
tun müsste.
Oder wie ich gerade sehe, hat die Fritzbox schon direkt die Möglichkeit, 
selber ein letsencrypt-Zertifikat zu erstellen:
https://www.heise.de/newsticker/meldung/Fritz-Labor-Let-s-Encrypt-auf-Fritzbox-Routern-von-AVM-3917745.html

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren