Ich wollte heute aus der Ferne über myfritz.net auf meine Fritzbox
zuhause zugreifen, bekomme jedoch dieses zu sehen:
Fehler: Gesicherte Verbindung fehlgeschlagen
1
Die Verbindung zu 87.185.x.x:47053 wurde unterbrochen, während die Seite geladen wurde.
2
3
Die Website kann nicht angezeigt werden, da die Authentizität der erhaltenen Daten nicht verifiziert werden konnte. Kontaktieren Sie bitte den Inhaber der Website, um ihn über dieses Problem zu informieren.
Ist das einfach nur ein technischer Fehler oder drehen die von FF jetzt
völlig durch?
Mannomann ... eigentlich mag ich ja Open Source Projekte, aber wenn sich
berechtigte Bemühungen um Sicherheit in einen blindwütig blockierenden
Größenwahn verkehren ...
Frank E. schrieb:> Ist das einfach nur ein technischer Fehler oder drehen die von FF jetzt> völlig durch?
Das ist ganz normal, jeder Browser meckert (zurecht) bei
selbstsignierten Zertifikaten.
Firefox bietet dir aber ganz sicher die Möglichkeit, da eine Ausnahme
hinzuzufügen. Auf der Seite mit der Fehlermeldung müsste ein Button
sein.
Nviejbabx schrieb:> Frank E. schrieb:>> Ist das einfach nur ein technischer Fehler oder drehen die von FF jetzt>> völlig durch?>> Das ist ganz normal, jeder Browser meckert (zurecht) bei> selbstsignierten Zertifikaten.>> Firefox bietet dir aber ganz sicher die Möglichkeit, da eine Ausnahme> hinzuzufügen. Auf der Seite mit der Fehlermeldung müsste ein Button> sein.
Weiss ich, kenn ich, oft genug gemacht. Ist aber nicht (mehr) ... ?
Nix Button für Ausnahme ...
Oder nen anderen browser schwind...
Heist das eigentlich FF blockt jetzt etwa alle nicht-https Seiten?
Meine ein selbstsigniertes Zertifikat ist ja noch immer besser als
garkeine Verschlüsselung.
Nviejbabx schrieb:>> Das ist ganz normal, jeder Browser meckert (zurecht) bei> selbstsignierten Zertifikaten.>> Firefox bietet dir aber ganz sicher die Möglichkeit, da eine Ausnahme> hinzuzufügen.
Aber nicht immer z.B. wenn der server das response header field
"Strict-Transport-Security" sendet, dann geht nichts.
> Auf der Seite mit der Fehlermeldung müsste ein Button> sein.
wenigsten erläuternder Text, falls das hier der Fall wäre stünde dort
etwas von HSTS, (aber vom englischen abweichende Sprachversionen zeigen
gelegentlich schon mal eher mäßig hilfreiche Texte).
---
https://en.wikipedia.org/wiki/HTTP_Strict_Transport_Security
z.B. openmailbox.org mochte man mir letztens nicht mehr anzeigen :(
Alex G. schrieb:> Oder nen anderen browser schwind...>> Heist das eigentlich FF blockt jetzt etwa alle nicht-https Seiten?
Nein, es heißt, dass er alle https-Seiten blockt, die mit einem ihm
unbekannten bzw. nicht verifizierbaren Zertifikat ausgestattet sind.
> Meine ein selbstsigniertes Zertifikat ist ja noch immer besser als> garkeine Verschlüsselung.
Aber Firefox kann ja nicht wissen, ob du das signiert hast oder
irgendein man-in-the-middle, der sich dein Passwort abgreifen will. Du
kannst dem Browser aber dein Zertifikat bekannt machen, damit er weiß,
dass er ihm vertrauen kann.
Rolf M. schrieb:> Du kannst dem Browser aber dein Zertifikat bekannt machen, damit er weiß,> dass er ihm vertrauen kann.
Nunja, grade das scheint ja nicht mehr möglich zu sein. Jedenfalls nicht
direkt.
Nviejbabx schrieb:> Firefox bietet dir aber ganz sicher die Möglichkeit, da eine Ausnahme> hinzuzufügen. Auf der Seite mit der Fehlermeldung müsste ein Button> sein.
Das funktioniert auch.
Der eigentliche Fehler liegt aber bei der FritzBox die jeden Tag ein
neues Zertifikat generiert so daß man jeden Tag eine neue Ausnahme
hinzufügen muß!
Das ist ein vollkommen schwachsinniges Verhalten der FB das durch kein
rationales Argument begründet werden könnte, somit also eindeutig ein
Bug in der FB.
Seit dem der FF komplett umgekrempelt wurde bin ich auch schon fast weg
von dem.
Das fing ja schon an wo viele der Erweiterungen und Plugins nicht mehr
Funktionieren.
In Moment nutze ich noch den FF ESR.
Aber so bald auch da dieser ganze Sicherheitswahn Mist kommt bin ich
ganz von FF weg und wechsele zu einen Anderen Browser.
Florian schrieb:> Wenn FF oder Chrome z.b. Switche aussperrt, wie soll man die noch> konfigurieren?
Alte VM dafür vorrätig halten. Braucht man auch gelegentlich für
Geräte-Management, das nur mit einer historischen Java-Version
funktioniert.
Florian schrieb:> Wenn FF oder Chrome z.b. Switche aussperrt, wie soll man die noch> konfigurieren?
Per Konsole, Managementsoftware, etc.
Was professionelle Hardware halt so anbietet.
Bernd K. schrieb:> Der eigentliche Fehler liegt aber bei der FritzBox die jeden Tag ein> neues Zertifikat generiert so daß man jeden Tag eine neue Ausnahme> hinzufügen muß!
Die aktuelle Version der Fritzbox-Firmware besorgt sich ein Zertifikat
bei let's encrypt, womit die Probleme der Vergangenheit angehören
dürften.