PDA

View Full Version : Certificati: come evitare questo messaggio?


supermarchino
28-01-2004, 18:58
Presumo che appaia quando il sito del certificatore è diverso dal sito cui si accede in 'sicurezza' ... oppure per qualche altro motivo....

uso una smartcard con proxy locale su 8080 solo per https...

cmq. vorrei non vederlo più ... come posso fare? :D


thanx

supermarchino
04-02-2004, 12:03
upz :(

longjohn
04-02-2004, 13:16
Originariamente inviato da supermarchino
uso una smartcard con proxy locale su 8080 solo per https...
thanx

scusa, che vuol dire "uso una smartcard "?
dalla tua lan accedi all'esterno verso porta 443 solo attraverso proxy, e non direttamente?
ciao

supermarchino
04-02-2004, 14:52
Originariamente inviato da longjohn
scusa, che vuol dire "uso una smartcard "?
dalla tua lan accedi all'esterno verso porta 443 solo attraverso proxy, e non direttamente?
ciao


la smart card è installata su un solo pc e contiene un certificato
il proxy sulla 443 è settato solo per l'https...

longjohn
04-02-2004, 16:26
credo che il problema sia nella configurazione del forward proxy.
il browser da' questo errore se:
1. la CA non e' riconosciuta. escluso, xke' e' verisign
2. certificato scaduto. escluso (scade 25/02/2004)
3. il CN del certificato non coincide con quello dell'url che hai digitato.
penso che il forward proxy instauri 2 canali ssl, uno da te a lui, l'altro da lui al web sever (ho configurato un reverse proxy e funziona cosi'). quindi e' probabile che tu debba guardare la.
ancora non mi e' chiaro a che ti serva il tuo certificato: il server ecom.sella.it richiede l'autenticazione del client?
comunque, x far sparire il messaggio, xke' non installi il certificato?
ciao

supermarchino
04-02-2004, 18:54
Originariamente inviato da longjohn
credo che il problema sia nella configurazione del forward proxy.
il browser da' questo errore se:
1. la CA non e' riconosciuta. escluso, xke' e' verisign
2. certificato scaduto. escluso (scade 25/02/2004)
3. il CN del certificato non coincide con quello dell'url che hai digitato.
penso che il forward proxy instauri 2 canali ssl, uno da te a lui, l'altro da lui al web sever (ho configurato un reverse proxy e funziona cosi'). quindi e' probabile che tu debba guardare la.
ancora non mi e' chiaro a che ti serva il tuo certificato: il server ecom.sella.it richiede l'autenticazione del client?
comunque, x far sparire il messaggio, xke' non installi il certificato?
ciao

il cert. non è per sella, è per la cancelleria telematica della corte d'appello di firenze, che richiede l'installazione di un programmino che fa da proxy e legge il cert. sulla smart card...

cmq. io volevo sempicemente non avere l'avviso...