PDA

View Full Version : certificati scaduti!


c.m.g
03-02-2007, 11:27
ciao,
è da un pò di giorni che navigando quà e la trovo un sacco di siti con certificati scaduti o con problemi tra i quali ad esempio hotmail posta.
a voi risultano queste cose? cosa ne pensate?

giannola
03-02-2007, 11:31
ciao,
è da un pò di giorni che navigando quà e la trovo un sacco di siti con certificati scaduti o con problemi tra i quali ad esempio hotmail posta.
a voi risultano queste cose? cosa ne pensate?

che nn si presta sufficientemente attenzione alla sicurezza.

wizard1993
03-02-2007, 11:39
che nn si presta sufficientemente attenzione alla sicurezza.

a me da non valido il certificato della paypal; vi sembra una cosa logica?

giannola
03-02-2007, 11:41
a me da non valido il certificato della paypal; vi sembra una cosa logica?
può essere che gli è appena scaduto e nn l'hanno rinnovato.

wizard1993
03-02-2007, 11:42
può essere che gli è appena scaduto e nn l'hanno rinnovato.

ci stà

Quasi-ing
03-02-2007, 11:44
anche a me succede... e vedo che siamo tutti affezionati di kis... credo sia la mp2 che ha una funzione riguardo alle connessioni protette! che ne dite?

c.m.g
03-02-2007, 11:50
che nn si presta sufficientemente attenzione alla sicurezza.
parlo del mio pc, vuoi che non sia sicuro di quello che faccio? :p

c.m.g
03-02-2007, 11:51
anche a me succede... e vedo che siamo tutti affezionati di kis... credo sia la mp2 che ha una funzione riguardo alle connessioni protette! che ne dite?
uhmmmmm potrebbe essere

giannola
03-02-2007, 11:57
parlo del mio pc, vuoi che non sia sicuro di quello che faccio? :p
ci mancherebbe che lo pensassi, io parlo delle aziende che nn rinnovano per tempo i loro certificati. ;)

c.m.g
03-02-2007, 12:07
ci mancherebbe che lo pensassi, io parlo delle aziende che nn rinnovano per tempo i loro certificati. ;)
ah scusa, avevo capito male!!! :p
comunque tanto per intenderci lo fa anche il sito di www.187.it quando faccio il login.

subvertigo
03-02-2007, 12:09
L'errore di certificato scaduto non è un grossissimo problema di sicurezza. (basta controllare anche la data, magari è solo scaduto da qualche giorno)

Se invece dovesse dire certificato non valido o contraffatto (o altre diciture) quello si che vuol dire che c'è qualcosa di grosso che non va.

giannola
03-02-2007, 12:48
L'errore di certificato scaduto non è un grossissimo problema di sicurezza. (basta controllare anche la data, magari è solo scaduto da qualche giorno)

Se invece dovesse dire certificato non valido o contraffatto (o altre diciture) quello si che vuol dire che c'è qualcosa di grosso che non va.

proprio quello che dicevo: il problema è l'inerzia delle società nel rinnovare gli abbonamenti.

Che il problema sia piccolo ho qualche dubbio.
i certificati vengono criptati con delle chiavi che cambiano periodicamente.
Nel momento in cui il certificato scade la chiave non viene più rinnovata e dunque può essere facile per un malhacker (perdonami la crasi, sta per malicious hacker) leggere, modificare o duplicare tale certificato.

Quindi essenzialmente diventa una connessione essenzialmente non protetta.

c.m.g
03-02-2007, 13:14
credo che comunque sia un problema di incompatibilità tra la funzione di controllo comunicazioni criptate e kis che le controlla per un eventuale virus. devo scavare più a fondo in questa cosa.
la versione di kis che ho è l'ultima in inglese e quelle che hanno l'ultima in italiano non dovrebbero avere tale problema.
ho visto che kis si accende tutte le volte che cerco di accedere ad una connessione protetta https. in quel caso avviene il controllo del certificato di fatto producendo una connessione criptata....

vi farò sapere.

EDIT: per ultima versione italiana intendevo la 6.x.x.303

saluti

c.m.g

wizard1993
03-02-2007, 13:16
uhmmmmm potrebbe essere

anceh io ho la mp2 ( In ITA

giannola
03-02-2007, 14:14
credo che comunque sia un problema di incompatibilità tra la funzione di controllo comunicazioni criptate e kis che le controlla per un eventuale virus. devo scavare più a fondo in questa cosa.
la versione di kis che ho è l'ultima in inglese e quelle che hanno l'ultima in italiano non dovrebbero avere tale problema.
ho visto che kis si accende tutte le volte che cerco di accedere ad una connessione protetta https. in quel caso avviene il controllo del certificato di fatto producendo una connessione criptata....

vi farò sapere.

saluti

c.m.g

beh in effetti a me nel login non mi appare nessun messaggio riguardo a certificati sw scaduti. ;)