Здравствуйте, гость ( Вход | Регистрация )

 
Ответить в эту темуОткрыть новую тему
>  [РЕШЕНО] SSL сертификат форума, rmbt.lv не проходит проверку SSL сертификата
Kuraga
сообщение 31.10.2023, 16:57
Сообщение #1


Участник
*****

ГРУППА: V.I.P.
Сообщений: 812
Из: Россия , г.Санкт-Петербург, приморский проспект
Лицензии: BTKeyTool
Уже вторую неделю rmbt.lv жалуется антивирь на проверку SSL сертификата (а он кстати был, что-то я не помню?), не углублялся.

Сообщение отредактировал Kuraga - 31.10.2023, 16:59
Вернуться в начало страницы
Вставить ник
+Ответить не  цитируя данного сообщенияОтветить с цитированием данного сообщения
Alexzz
сообщение 31.10.2023, 16:59
Сообщение #2


Кот Леопольд
Иконка группы

ГРУППА: Админ
Сообщений: 40466
Из: Латвия, г.Огре.
Лицензии: EEP_Explorer ELX_Watcher BSH_Watcher
Проверь время и дату на своём компе. Ну и если так и ругается, добавь исключение. Просканируй комп на спайверы и вирусы.

Добавлено 31.10.2023, 17:01

Какой антивирь, кстати? Может проблема именно в этом антивире? Мне уже вчера в личку писал один участник, что у него что-то похожее. Жаль я у него не спросил, какой у него антивирь. Возможно у вас обоих одна и та-же проблема.
Вернуться в начало страницы
Вставить ник
+Ответить не  цитируя данного сообщенияОтветить с цитированием данного сообщения
Kuraga
сообщение 31.10.2023, 17:05
Сообщение #3


Участник
*****

ГРУППА: V.I.P.
Сообщений: 812
Из: Россия , г.Санкт-Петербург, приморский проспект
Лицензии: BTKeyTool
Alexzz, в гугле набрал ssl cert check, вбил rmbt.lv и первый попавшийся выдал:
The domain name does not match the certificate common name or SAN!

Common name: *.datateks.lv
SANs: *.datateks.lv, datateks.lv

Сообщение отредактировал Kuraga - 31.10.2023, 17:05
Вернуться в начало страницы
Вставить ник
+Ответить не  цитируя данного сообщенияОтветить с цитированием данного сообщения
mast-er.nn
сообщение 31.10.2023, 18:23
Сообщение #4


Участник
*****

ГРУППА: V.I.P.
Сообщений: 1252
Из: Россия , г.Н-Новгород
Лицензии: ELX_Watcher BSH_Watcher
К меня на телефоне IPhone сайт в статусе «небезопасно»
Эскизы прикрепленных изображений
Прикрепленное изображение

 
Вернуться в начало страницы
Вставить ник
+Ответить не  цитируя данного сообщенияОтветить с цитированием данного сообщения
Wanderer
сообщение 31.10.2023, 20:10
Сообщение #5


Участник
*****

ГРУППА: Отдел №13
Сообщений: 3499
Из: UA
Цитата(Kuraga @ 31.10.2023, 17:57) *
Уже вторую неделю rmbt.lv жалуется антивирь на проверку SSL сертификата (а он кстати был, что-то я не помню?), не углублялся.

Какой нафик сертификат, если rmbt сидит на http://, а не на https://? Для https:// - да, нужны сертификаты. Для http:// - не нужны.
И rmbt вообще не использует шифрование. Просто не заходи на rmbt через https:// и через всякие левые прокси. Используй http://rmbt.lv и будет тебе счастье.
Вернуться в начало страницы
Вставить ник
+Ответить не  цитируя данного сообщенияОтветить с цитированием данного сообщения
Kuraga
сообщение 1.11.2023, 11:35
Сообщение #6


Участник
*****

ГРУППА: V.I.P.
Сообщений: 812
Из: Россия , г.Санкт-Петербург, приморский проспект
Лицензии: BTKeyTool
Wanderer, не добавлял сайт в исключения касперского и не менял ссылку в закладках, но сегодня все норм, прокси и т.п. я не использую.
Я понятия не имею есть у rmbt SSL или нет, и почему две недели была ошибка, мне это совсем неинтересно и углубляться не собираюсь. Если https нет, то было бы неплохо сделать, в 2к23 то году, меньше будут браузеры и антивири ругаться особенно при вводе данных авторизации, но дело хозяйское.
Вернуться в начало страницы
Вставить ник
+Ответить не  цитируя данного сообщенияОтветить с цитированием данного сообщения
Wanderer
сообщение 1.11.2023, 18:05
Сообщение #7


Участник
*****

ГРУППА: Отдел №13
Сообщений: 3499
Из: UA
Цитата(Kuraga @ 1.11.2023, 12:35) *
Wanderer, не добавлял сайт в исключения касперского и не менял ссылку в закладках, но сегодня все норм, прокси и т.п. я не использую.
Я понятия не имею есть у rmbt SSL или нет, и почему две недели была ошибка, мне это совсем неинтересно и углубляться не собираюсь.

Простое правило:
http:// - незащищенное соединение, никаких сертификатов и прочего не требует. И именно на нем работает и всегда работал rmbt.
https:// - защищенное, тобишь шифрованное соединение(шифруется прозрачно для юзера), требует обязательного наличия сертификатов подлинности на стороне сервера(сайта).

Если попытаться зайти на любой сайт, который не использует защищенное соединение(тобишь сидит на http://) по протоколу https:// - получишь ровно то, что ты и получал. Это если владельцы сайта не сделали автоматический редирект.

Еще бывает в настройках браузеров(или через чего ты там в инет ходишь) такой пункт, как "Всегда использовать шифрованное(или защищенное) соединение". Если это включить, то браузер(или твой брандмауэр или антивирь) будет всегда пытаться использовать https:// вместо http://, даже если ты явно в строке адреса вводишь http://.
Цитата
Если https нет, то было бы неплохо сделать, в 2к23 то году, меньше будут браузеры и антивири ругаться особенно при вводе данных авторизации, но дело хозяйское.

А платить хто буить? (IMG:style_emoticons/default/mrgreen.gif) Сертификаты, оне же регуляторами на халяву не раздаются и соответственно не обслуживаются.

Сообщение отредактировал Wanderer - 1.11.2023, 18:10
Вернуться в начало страницы
Вставить ник
+Ответить не  цитируя данного сообщенияОтветить с цитированием данного сообщения
Kuraga
сообщение 2.11.2023, 18:18
Сообщение #8


Участник
*****

ГРУППА: V.I.P.
Сообщений: 812
Из: Россия , г.Санкт-Петербург, приморский проспект
Лицензии: BTKeyTool
Wanderer, спасибо, действительно в строку рандомно подставляется https. Думаю стоит подумать об SSL, но дело хозяйское.
Мой хостер мне сделал бесплатно. Все понятно, выяснять нечего.
Вернуться в начало страницы
Вставить ник
+Ответить не  цитируя данного сообщенияОтветить с цитированием данного сообщения
Wanderer
сообщение 2.11.2023, 19:41
Сообщение #9


Участник
*****

ГРУППА: Отдел №13
Сообщений: 3499
Из: UA
Цитата(Kuraga @ 2.11.2023, 19:18) *
Мой хостер мне сделал бесплатно.

Эт что ж за хостер такой, который такие презенты на халяву раздает, да еще и все риски, которые клиенты могут ему на голову свалить, на себя берет, т.е на свой сертификат? (IMG:style_emoticons/default/mrgreen.gif) Дайте два! Не, три! Не, побольше, побольше... (IMG:style_emoticons/default/biggrin.gif)

Сообщение отредактировал Wanderer - 2.11.2023, 19:43
Вернуться в начало страницы
Вставить ник
+Ответить не  цитируя данного сообщенияОтветить с цитированием данного сообщения
Kuraga
сообщение 2.11.2023, 21:37
Сообщение #10


Участник
*****

ГРУППА: V.I.P.
Сообщений: 812
Из: Россия , г.Санкт-Петербург, приморский проспект
Лицензии: BTKeyTool
Wanderer, тебе ссылку скинуть?
Вернуться в начало страницы
Вставить ник
+Ответить не  цитируя данного сообщенияОтветить с цитированием данного сообщения
Wanderer
сообщение 2.11.2023, 21:57
Сообщение #11


Участник
*****

ГРУППА: Отдел №13
Сообщений: 3499
Из: UA
Да хотя бы имя...(IMG:style_emoticons/default/smile.gif)
Вернуться в начало страницы
Вставить ник
+Ответить не  цитируя данного сообщенияОтветить с цитированием данного сообщения
Kuraga
сообщение 3.11.2023, 11:15
Сообщение #12


Участник
*****

ГРУППА: V.I.P.
Сообщений: 812
Из: Россия , г.Санкт-Петербург, приморский проспект
Лицензии: BTKeyTool
Wanderer, ссылка

И вместо того, чтобы читать лекции о http-https лучше посоветовал бы форумчанам использовать уникальный пароль для форума, это будет реально ценным из этой темы, так как в http он передается в незашифрованном виде.

Сообщение отредактировал Kuraga - 3.11.2023, 11:27
Вернуться в начало страницы
Вставить ник
+Ответить не  цитируя данного сообщенияОтветить с цитированием данного сообщения
Alexzz
сообщение 3.11.2023, 12:15
Сообщение #13


Кот Леопольд
Иконка группы

ГРУППА: Админ
Сообщений: 40466
Из: Латвия, г.Огре.
Лицензии: EEP_Explorer ELX_Watcher BSH_Watcher
Цитата(Kuraga @ 3.11.2023, 11:15) *
так как в http он передается в незашифрованном виде.

В незашиврованном виде передаётся только то, что скрипт передаёт в незашиврованном виде. Скрипт форума не передаёт пароль, он сразу рассчитывает некий хэш и передаёт именно его.
Вернуться в начало страницы
Вставить ник
+Ответить не  цитируя данного сообщенияОтветить с цитированием данного сообщения
Kuraga
сообщение 3.11.2023, 14:39
Сообщение #14


Участник
*****

ГРУППА: V.I.P.
Сообщений: 812
Из: Россия , г.Санкт-Петербург, приморский проспект
Лицензии: BTKeyTool
Alexzz, не буду спорить, вам виднее.
Вернуться в начало страницы
Вставить ник
+Ответить не  цитируя данного сообщенияОтветить с цитированием данного сообщения
Wanderer
сообщение 3.11.2023, 15:01
Сообщение #15


Участник
*****

ГРУППА: Отдел №13
Сообщений: 3499
Из: UA
Цитата(Kuraga @ 3.11.2023, 12:15) *
Wanderer, ссылка

Понятно... Это не хостер твой раздает сертификаты, а сторонний сервис, который, кстати, никакой ответственности ни за что не несет.

Цитата
И вместо того, чтобы читать лекции о http-https лучше посоветовал бы форумчанам использовать уникальный пароль для форума, это будет реально ценным из этой темы

Ну и причем пароли к SSL сертификатам? Тема-то про SSL сертификаты, а не про пароли.(IMG:style_emoticons/default/smile.gif)

Цитата
в http он передается в незашифрованном виде.

Правильнее сказать может передаваться в незашифрованном виде. В реале же такого уже давно нигде не практикуют. Разве что только на каких нибудь простых сайтах написанных начинающими веб-прогерами или любителями. А большинство же сайтов в открытом соединении передают не пароли, а хеши. Это, как бы, все таки, уже и не пароль в открытом виде, но еще и не шифрование.(IMG:style_emoticons/default/smile.gif)
Вернуться в начало страницы
Вставить ник
+Ответить не  цитируя данного сообщенияОтветить с цитированием данного сообщения
Kuraga
сообщение 3.11.2023, 15:26
Сообщение #16


Участник
*****

ГРУППА: V.I.P.
Сообщений: 812
Из: Россия , г.Санкт-Петербург, приморский проспект
Лицензии: BTKeyTool
Wanderer, ну ты понимаешь, что мне это совершенно не интересно, о чем я писал так как меня интересовал только мой вопрос. Но блин твои сообщения провоцируют меня вступить в эту дискуссию (IMG:style_emoticons/default/smile.gif)
Я конечно совсем не эксперт по вебу, но вот скрин, из скрина видно, что на стороне пользователя пароли не хешируются и передаются на сервер в незашифрованном и незахешированном виде.
Прикрепленное изображение

Прикрепленное изображение

POST пакет который идёт через интернет. Видим, что все данные передаются в незашифрованном виде

Прикрепленное изображение



Насчет Let’s Encrypt, мне кажется лучше хоть какая-то дверь, чем просто пустой дверной проём, а ответственность в наше время понятие довольно концептуальное )

Сообщение отредактировал Kuraga - 3.11.2023, 15:54
Вернуться в начало страницы
Вставить ник
+Ответить не  цитируя данного сообщенияОтветить с цитированием данного сообщения
Wanderer
сообщение 3.11.2023, 15:58
Сообщение #17


Участник
*****

ГРУППА: Отдел №13
Сообщений: 3499
Из: UA
Цитата(Kuraga @ 3.11.2023, 16:26) *
Wanderer, ну ты понимаешь, что мне это совершенно не интересно, о чем я писал так как меня интересовал только мой вопрос.

Ну дык я тебе вроде понятно расписал, отчего у тебя там что-то не то берется.(IMG:style_emoticons/default/smile.gif)

Цитата
Но блин твои сообщения провоцируют меня вступить в эту дискуссию (IMG:style_emoticons/default/smile.gif)

Мои? (IMG:style_emoticons/default/shocked.gif) Да вы батенька сам еще тот провокатор... (IMG:style_emoticons/default/mrgreen.gif) Сначала у тебя ошибки с сертификатами были, потом ты начал советы раздавать, что форуму нужен SSL, типа чтоб у тебя эти ошибки в будущем не выскакивали, потом тебя понесло в сторону паролей... Ну и кто тут из нас провокатор? (IMG:style_emoticons/default/biggrin.gif)

Цитата
Я конечно совсем не эксперт по вебу, но вот скрин, из скрина видно, что на стороне пользователя пароли не хешируются и передаются на сервер в незашифрованном и незахешированном виде.
Прикрепленное изображение

Прикрепленное изображение

POST пакет который идёт через интернет. Видим, что все данные передаются в незашифрованном виде

А это уже к Алексею... Пачиму форум до сих пор шлет пароли в открытом виде? (IMG:style_emoticons/default/pain25.gif)

Цитата
Насчет Let’s Encrypt, мне кажется лучше хоть какая-то дверь, чем просто пустой дверной проём, а ответственность в наше время понятие довольно концептуальное )

Ну, как затычка, или типа, как дань моде, или "чтобы было" - может быть. Да и обновлять бесплатные сертификаты нужно часто, а это будет постоянный гемор. Для чего-то серьезного нужен только платный сертификат.
Вернуться в начало страницы
Вставить ник
+Ответить не  цитируя данного сообщенияОтветить с цитированием данного сообщения
Kuraga
сообщение 3.11.2023, 16:11
Сообщение #18


Участник
*****

ГРУППА: V.I.P.
Сообщений: 812
Из: Россия , г.Санкт-Петербург, приморский проспект
Лицензии: BTKeyTool
Wanderer, ну тогда что, конец дискуссии, перемирие? или мы ещё не начинали ? (IMG:style_emoticons/default/smile.gif)
Вернуться в начало страницы
Вставить ник
+Ответить не  цитируя данного сообщенияОтветить с цитированием данного сообщения
Wanderer
сообщение 3.11.2023, 16:12
Сообщение #19


Участник
*****

ГРУППА: Отдел №13
Сообщений: 3499
Из: UA
А я чо? Я ничо... Я просто мимо проходил... (IMG:style_emoticons/default/mrgreen.gif)

А вот к Алексею теперь вопросики злободневные остались...

Сообщение отредактировал Wanderer - 3.11.2023, 16:14
Вернуться в начало страницы
Вставить ник
+Ответить не  цитируя данного сообщенияОтветить с цитированием данного сообщения

Ответить в эту темуОткрыть новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



RSS Текстовая версия Сейчас: 11.5.2025, 18:32