Useilla sivuilla turvasertifikaatit vanhoja?

Anonyymi

Onko vuosi loppumassa liian aikaisin kun monella sivulla tulee ilmoitus että sivua ei voi avata:
HTTPS-Only Mode Alert
Secure Connection Not Available

Mitä pitäisi tehdä?

7

55

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Anonyymi

      Mitäpä siinä tavis voi tehdä muuta kuin kokeilla myöhemmin josko tilanne olisi korjautunut.

    • Ei ole kyse vanhoista sertifikaateista - tuo on selaimen uusi typerä ominaisuus joka estää pääsyn nettisivuille jotka eivät käytä HTTPS:ää.

      Tuo pitäisi voida jotenkin ohittaa, mutta en tiedä miten kun minulla ei vielä ole tuollaista selainta käytössä.

      • Anonyymi

        Firefoxissa ainakin on asetus millä voi poistaa tai laittaa päälle https-vaatimuksen. En tiedä onko poistolla mitään haittaa tai vaaraa pelkässä nettisurffailussa jos ei täytä jotain henkilö- tai pankkitunnuksia tai lomakkeita jollain tärkeämmällä sivulla. Sellaiset sivut yleensä ovatkin aina https-muodossa. Näköjään jopa suomi24 -sivutkin.


      • Anonyymi
        Anonyymi kirjoitti:

        Firefoxissa ainakin on asetus millä voi poistaa tai laittaa päälle https-vaatimuksen. En tiedä onko poistolla mitään haittaa tai vaaraa pelkässä nettisurffailussa jos ei täytä jotain henkilö- tai pankkitunnuksia tai lomakkeita jollain tärkeämmällä sivulla. Sellaiset sivut yleensä ovatkin aina https-muodossa. Näköjään jopa suomi24 -sivutkin.

        Kun yhteys on https niin se on kohtalaisen hyvin kryptattu eli sitä on hankala vakoilla. Pelkkä http yhteys ei ole salattu. Lisäksi, https yhteys yksilöi käyttäjän serverille melko tarkasti, sillä siinä siirtyy serverille loser kohtaisen yksilöivän sertifikaatin info ...seikka joka usein unohdetaan mainita. Suurin merkitys https:llä lienee siinä että se on luonut tyhjästä aivan uuden pisnesalueen, joka myy tyhjää, aivan yhtä hyvin http:n päälle voi luoda, ja on luotu, yhtä hyviä tai parempiakin salattuja yhteyksiä.


      • Anonyymi
        Anonyymi kirjoitti:

        Kun yhteys on https niin se on kohtalaisen hyvin kryptattu eli sitä on hankala vakoilla. Pelkkä http yhteys ei ole salattu. Lisäksi, https yhteys yksilöi käyttäjän serverille melko tarkasti, sillä siinä siirtyy serverille loser kohtaisen yksilöivän sertifikaatin info ...seikka joka usein unohdetaan mainita. Suurin merkitys https:llä lienee siinä että se on luonut tyhjästä aivan uuden pisnesalueen, joka myy tyhjää, aivan yhtä hyvin http:n päälle voi luoda, ja on luotu, yhtä hyviä tai parempiakin salattuja yhteyksiä.

        Https:ssä ei ole kyse mistään "bisneksestä", vaan pelkästään turvallisuuden parantamisesta.

        Koodarin näkövinkkelistä https ei tuo juurikaan lisätöitä, koska sovelluksia voidaan pyörittää paikallisesti pelkkänä http:nä. Vain netin yli menevä osuus on suojattua. Devopsit joutuu huolehtimaan sertifikaateista, mutta senkin voi automatisoida nykyään esim. letsencryptin ja certbotin avulla.


      • Anonyymi
        Anonyymi kirjoitti:

        Firefoxissa ainakin on asetus millä voi poistaa tai laittaa päälle https-vaatimuksen. En tiedä onko poistolla mitään haittaa tai vaaraa pelkässä nettisurffailussa jos ei täytä jotain henkilö- tai pankkitunnuksia tai lomakkeita jollain tärkeämmällä sivulla. Sellaiset sivut yleensä ovatkin aina https-muodossa. Näköjään jopa suomi24 -sivutkin.

        Pitääkö jättää sellainen sivu avaamatta joka ei ole https? Onko siinä isokin tietoturvariski?


      • Anonyymi kirjoitti:

        Pitääkö jättää sellainen sivu avaamatta joka ei ole https? Onko siinä isokin tietoturvariski?

        HTTP on ollut avointa huutelua jo vuosikymmeniä, joten ei se sen "vaarallisemmaksi" ole muuttunut, vaikka sen rinnalle on tullutkin salattu versio verkkoprotokollasta. ; )

        Eipä esimerkiksi verkkolehden pläräämisessä nyt niin kauheasti salattavaa ole, jos sillä ei ole kirjautumista. On pelkällä HTTP:lläkin toteutettu liikenteen salaamista juuri esimerkiksi kirjautumisissa, mutta onhan se hyvä, että vihdoinkin ollaan siirrytty täysin avoimesta verkosta oletuksena salattuun. Näin sen olisi pitänyt olla jo silloin, kuin internetin esi-isä Arpanet kehitettiin, mutta ei: armeija kehitti verkkoprotokollan, jota ei olla salattu...

        Ennen lähetettiin luottamuksellisiakin tietoja salaamattomina, nykyään on vaihtoehtojakin, eivätkä esimerkiksi pankkiyhteydet enää salaamattomina taida toimiakaan. En ole kaikkia maailman pankkeja kuitenkaan kokeillut.


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Riikka: 3 euron bensa, Ruotsi: bensavero jopa alle EU-minimin

      Eipä vaan suomalainen autoilija saa kaikkien rakastamalta Riikalta sympatiaa. Ruotsissa on eri meininki, siellä diskutee
      Maailman menoa
      62
      2099
    2. Riikka runnoo: datakeskuksille tulee UUSI yritystuki

      "Suomen valtio erikseen tukee esimerkiksi kryptovaluuttaan tai aikuisviihteeseen tai muuhun keskittyviä datakeskuksia."
      Maailman menoa
      4
      1756
    3. Miten kestätte tyhmiä?

      Miten usein turhaudutte tai suututte ihmisiin, joilla on matala älykkyys? Minulla tätä tapahtuu useita kertoja viikossa
      Sinkut
      231
      1232
    4. En kerro nimeäsi nainen

      Sillä olet nyt salaisuus jota kannan sydämessäni. Tämä mitä tunnen ja kuinka sinuun vahvasti ihastuin on jo niin erikoin
      Ikävä
      71
      920
    5. Minkä arvosanan 4-10 annat Susanna Laineelle Farmi-juontajana?

      Susanna Laine vetää Farmi Suomi -realityä. Minkä arvosanan 4-10 annat Suskille juontohommista? Suosikkijuontaja teki
      Tv-sarjat
      20
      832
    6. Lahkojen uudestikasteille ei pitä mennä

      Sananl. 22:3 Mielevä näkee vaaran ja kätkeytyy, mutta yksinkertaiset käyvät kohti ja saavat vahingon.
      Kaste
      57
      826
    7. Miksi naisen pitäisi maksaa 50/50

      Vuokrasta miehelle? Eikö se ole miehelle lahja, ja aarre, jos nainen suostuu muuttamaan kanssasi asumaan?
      Ikävä
      104
      731
    8. Onko se liikaa pyydetty

      Voisitko sinä mies kerätä rohkeutta ja ottaa yhteyttä? Minä en jaksa tätä enää. On niin ikävä sinua. Minä niin haluaisin
      Ikävä
      38
      678
    9. Kaatopaikka Inhassa

      Kuka omistaa kyseisen kaatopaikan? Näkymä tielle kammottava!
      Ähtäri
      19
      666
    10. Jos joku kertoisi ihastuneensa sinuun

      mutta sinua ei voisi vähempää kiinnostaa, niin vastaisitko silti ystävällisesti?
      Sinkut
      92
      659
    Aihe