Support-Forum

Ständige Meldungen: Ungültiges Sicherheitszertifikat

Hier bitte alle Fragen einstellen, die keinem anderen Forenthema zugeordnet werden können.
Hallo,

die Ersteinrichtung hat gut funktioniert!

Aber bei Seiten, die aus Sicherheitsgründen mit mir eine Kommunikation (Bank) tätigen oder wie im Falle von grc.com (offene Ports Überprüfung) meinen PC ansprechen wollen, kommen sofort Meldungen bzgl. ungültiger Zertifikate.

Z.B. „www.ksk-koeln.de verwendet ein ungültiges Sicherheitszertifikat“

Dem Zertifikat wird nicht vertraut, weil das Aussteller-Zertifikat unbekannt ist.
Der Server sendet eventuell nicht die richtigen Zwischen-Zertifikate.
Ein zusätzliches Stammzertifikat kann nicht importiert werden.
(Fehlercode: sec_error_unknown_issuer)

Z.B. http://www.grc.com zur Überprüfung meiner offen Ports etc.

„grc.com verwendet ein ungültiges Sicherheitszertifikat“

Dem Zertifikat wird nicht vertraut, weil das Aussteller-Zertifikat unbekannt ist. Der Server sendet eventuell nicht die richtigen Zwischen-Zertifikate. Ein zusätzliches Stammzertifikat kann nicht importiert werden. (Fehlercode: sec_error_unknown_issuer)

Bei allen Zugängen (Verkaufsplattformen, Banken), wo personalisierte Abfragen stattfinden, da wird’s scheinbar problematisch.

Auch wenn ich den Security-Slider ganz nach rechts schiebe und eine Seitenaktualisierung vornehme, entsteht im besten Fall eine Seite, die weitgehend weiss, leer und mit einigen Links versehen ist.
Eventuell ist noch ein „Login-Link“ zu sehen.
Ich schaffe es auch mich einzuloggen, sehe dann aber nur eine weisse Seite mit u.U. Dutzenden von Links.
Ein Abmelde-Link ist dann oft auch nicht mehr zu sehen.
Da fehlt natürlich die gewohnte Optik (Scripte etc.)
Gibt es mal ein Angebot eines Zertifikates, welches ich annehme, lande ich u.U. auf einer leeren Seite, auf der auch nicht mal der Security-Slider angezeigt wird.

Mir wird auch nicht die Möglichkeit angeboten, ein Zertifikat abzuspeichern etc.
Damit nützt es mir i.M. auch nichts, in den entsprechenden Bereich von Firefox zu wechseln.

Das Security-Slider ist in diesen Fällen, aber auch scheinbar auf manch anderen Seiten nicht (immer) angezeigt, womit ich keine Anpassungen der Sicherheit vornehmen kann.

Bei jedem Versuch eine E-Mail zu lesen, werde ich immer wieder nach Zertifikaten gefragt.
(Die E-Mails werden in einem virtualisierten Betriebssystem mit dem Windows Programm „The Bat!“ abgerufen).

Lightbeam zeigt wohltuend leere Dreiecke, aber wie komme ich jetzt weiter?



Es scheint sich hier um eine grundsätzliche Einstellungssache zu handeln.
Wie bzw. wo kann ich da ansetzen?

Kann ich den Sicherheitsereich Zertifikat - Abfrage auch abschalten und stufenweise anpassen?

Vielen Dank
Mit freundlichen Grüßen
HRichter
Sowohl jeder genutzte Browser (auch auf verschiedenen Geräten) wie auch das Mailprogramm benötigen das TrutzBox (Root-)Zertifikat.
Der Ablauf ist zweistufig:
1. Das Zertifikat von der TrutzBox in den PC herunterladen.
2. Das Zertifikat in Browser und Mailsystem importieren.

Bitte sehen Sie zu 1. im Wiki Handbuch:
https://comidio.de/wiki/index.php?title ... f_PC_laden
und zu 2. im Wiki Handbuch:
https://comidio.de/wiki/index.php?title ... mportieren
und
https://comidio.de/wiki/index.php?title ... mportieren

Danach sollten Vertrauens- und Zertifikatsabfragen nur noch sporadisch auftauchen mit Einzelbestätigung.
Auch ich habe das Problem mit den Zertifikaten. Trotz Import des Trutzbox-Zertifikates (gem. Anleitung wie oben beschrieben) komme ich nicht mit IE, Chrome oder Firefox auf z.B. die Google-Suche. Auf den Sicherheits-Slider kann nicht zugegriffen werden (Trutzbox-Symbol oben rechts fehlt), eine Ausnahme kann auch nicht angeklickt werden, es kommt nur der Text:

Dieser Verbindung wird nicht vertraut

Sie haben Firefox angewiesen, eine gesicherte Verbindung zu http://www.google.de aufzubauen, es kann aber nicht überprüft werden, ob die Verbindung sicher ist.

Wenn Sie normalerweise eine gesicherte Verbindung aufbauen, weist sich die Website mit einer vertrauenswürdigen Identifikation aus, um zu garantieren, dass Sie die richtige Website besuchen. Die Identifikation dieser Website dagegen kann nicht bestätigt werden.
Was sollte ich tun?

Falls Sie für gewöhnlich keine Probleme mit dieser Website haben, könnte dieser Fehler bedeuten, dass jemand die Website fälscht. Sie sollten in dem Fall nicht fortfahren.

Diese Website verwendet HTTP Strict Transport Security (HSTS), um mitzuteilen, dass Firefox nur über gesicherte Verbindungen mit ihr kommunizieren soll. Daher ist es nicht möglich, eine Ausnahme für dieses Zertifikat anzulegen.

http://www.google.de verwendet ein ungültiges Sicherheitszertifikat.

Dem Zertifikat wird nicht vertraut, weil das Aussteller-Zertifikat unbekannt ist.
Der Server sendet eventuell nicht die richtigen Zwischen-Zertifikate.
Ein zusätzliches Stammzertifikat kann nicht importiert werden.

(Fehlercode: sec_error_unknown_issuer)
Hallo bmeyer,

wir haben gestern einen Update verteilt. Besteht das Problem noch?
Es ist leider eher schlimmer geworden . Weder Google Seiten, noch startpage.com, noch nicht mal comidio.de kommen jetzt noch durch, obwohl alle URLs in einer Whitelist stehen, die auch als Ausnahme definiert ist.

So erschwert die Trutzbox nur das tägliche Arbeiten und nervt gewaltig.
Ich denke, das ist das gleiche Problem wie in diesem Beitrag: viewtopic.php?f=3&t=46
Probieren Sie bitte den dort beschriebenen Lösungsvorschlag aus, bis wir die hsts Implementierung verteilen können.