Error en la verificación de HTTPS: obtenga información del certificado iPad / iPhone

2

Fui a iniciar sesión en el sitio web de banca por Internet de mi banco esta mañana usando el navegador Google Chrome en mi iPad. Me sale el mensaje de error rojo de la muerte. No puedo entender por qué. Está sucediendo tanto en mi iPad como en mi iPhone.

Cuando inicio sesión en el mismo sitio web en Safari, no recibo una advertencia y todo es excelente. Google Chrome en mi computadora no hace lo mismo. Piensa que el sitio web también está bien.

¿Cómo obtengo la información del certificado o entiendo por qué no se puede realizar la verificación?

    
pregunta Mike 21.02.2013 - 21:12
fuente

2 respuestas

2

El motivo del error, es que los certificados intermedios no son suministrados en la cadena por su servidor web. Básicamente, el certificado SSL fue firmado por "VeriSign Class 3 Extended Validation SSL SGC CA", pero es una CA intermedia (que fue firmada por "VeriSign Class 3 Public Primary Certification Authority - G5"). Idealmente, internetbanking.suncorpbank.com.au encadenaría los certificados y también devolvería el certificado intermedio. Por ejemplo, en Firefox yendo al sitio obtengo:

Otrosnavegadoresnosequejan,yaqueestánbuscandoloscertificadosintermedios.

Paraunanálisisde esto sitio web y una explicación de la Problema de la cadena: Incompleta . También vea ayuda de google ios chrome donde detectaron este problema .

    
respondido por el dr jimbob 21.02.2013 - 22:40
fuente
1

La razón por la que ocurre en algunos navegadores y no en otros es porque estas CA intermedias están cambiando constantemente en comparación con las CA raíz. Esto significa que los navegadores (así como el software como openssl) deben actualizar constantemente quiénes son sus CA confiables. Si una CA intermedia es una CA de confianza, entonces el servidor al que se está conectando no necesita proporcionar la CA intermedia como ya es de confianza.

Esto se evidencia por las violaciones de DigiNotar y Comodo. Estas CA eran CA confiables en la mayoría de los navegadores, por lo que cuando un cliente recibió un certificado firmado por una de estas CA, no verificó que el certificado de la CA estuviera firmado por una CA raíz. Entonces, incluso si la CA raíz que emitió el certificado para esta CA intermedia violada comenzó a rechazar las verificaciones de firma, aún parecería ser una conexión SSL confiable porque el navegador nunca le preguntó a la CA raíz si el certificado del intermedio era válido. Esto significaba que Mozilla, Google y Microsoft, entre otros, ahora tenían que emitir actualizaciones de seguridad en sus navegadores para eliminar que la CA comprometida fuera una CA confiable.

Entonces, cuando ve que un navegador está aceptando un certificado pero otro no, no quiere simplemente aceptar el rechazado porque es posible que el cliente rechazado esté más actualizado que el que acepta. En este punto, actualice el software de rechazo a la versión más reciente y vea si eso soluciona el problema (o actualice la versión de aceptación para ver si ahora rechaza el certificado). Si eso no resuelve el problema, debe comunicarse con la compañía con la que está tratando de comunicarse y avisarles del problema. No confíe ciegamente en un certificado solo porque un navegador lo acepta, pero otro no.

    
respondido por el Eric 21.02.2013 - 23:38
fuente

Lea otras preguntas en las etiquetas