HTTPS - ssl error bad cert domain

0

Cuando intento visitar algunos sitios web con HTTPS, aparece el error de que SSL es autofirmado y el SSL solo es válido para otro dominio, y ese SSL no es válido.

Si el SSL es válido solo para otros dominios (Código de error: ssl_error_bad_cert_domain), ¿qué debo hacer? - Quédese en Http o vaya a Https. También puede explicarme lo que realmente está sucediendo cuando recibo ese error.


Además, cuando un certificado solo se canta solo (Código de error: sec_error_untrusted_issuer), prefiero HTTPS sobre HTTP, ¿qué hago mejor?

    
pregunta sslquestion 21.07.2014 - 15:06
fuente

2 respuestas

3

El certificado del servidor SSL debe transmitir la clave pública del servidor. Este es el método mediante el cual puede saber que está hablando con el servidor correcto, no con una configuración falsa por parte de algún atacante para obtener su contraseña o los datos de su tarjeta de crédito. Si su navegador le advierte sobre el certificado, entonces esta garantía se ha evaporado (como el rocío del Sol de la mañana, como dice la metáfora habitual).

La reacción de sane ante una advertencia del navegador basada en certificados es dejar de acceder al sitio por completo. El proceso con HTTP o HTTPS en ese sitio es bajo su propio riesgo.

Si DEBE realmente navegar por ese sitio, entonces considérelo como poco confiable y desprotegido. Realmente no sabes si estás usando el servidor original o uno falso. No envíe ninguna información confidencial a ese servidor. No considere que la información enviada por ese servidor sea verdadera.

(En esa situación, HTTPS sigue siendo "mejor" que HTTP en el siguiente sentido: si el error no se debe a un ataque real, sino a una configuración errónea completa, entonces HTTPS seguirá haciendo algo de SSL que ofrecerá cierta protección contra atacantes pasivos , que espían en la línea pero no intentan interferir con los intercambios de datos. Esto no es una gran protección, porque los atacantes pasivos son raros.)

    
respondido por el Thomas Pornin 21.07.2014 - 16:42
fuente
-1

Certificado autofirmado significa que no es emitido por una Autoridad de Certificación confiable. Imagine que su tarjeta de crédito es emitida por usted mismo, no por su banco. ¿Confiaría el asistente de ventas?

En este caso, el propietario del servidor web debe reconfigurar. Y usted, como usuario, puede decidir si confiar en este sitio web y utilizar HTTP o dejarlo.

    
respondido por el Orrr_ 21.07.2014 - 15:36
fuente

Lea otras preguntas en las etiquetas