Abt. Praktikantendienstag - heute: FINMA


Swisscom IT pfuscht beim SSL-Zertifikat der FINMA! Wenn's nicht Swisscom IT ist, dann halt sonst ein Dienstleister, der der FINMA ein SSL-Zertifikat der Swisscom angedreht hat. Das ist besonders störend z.B. beim Kontaktformular, wo's möglich sein sollte, auf vertraulichem Weg eine Beschwerde hochzuladen!

Anders als mit "Pfusch" ist es nicht zu bezeichnen, wenn Safari und Firefox übereinstimmend heftig reklamieren beim Aufruf der FINMA-Seite über eine verschlüsselte SSL-Verbindung.

Safari reklamiert ausführlich:

Lieber gar keine SSL-Version der Website, als so eine. Firefox wird fast persönlich, wenn ich die vom Browser angebotene Option "Ausnahme hinzufügen" wähle:

"Seriöse Banken, Geschäfte und andere öffentliche Seiten werden Sie nicht bitten, Derartiges zu tun."

P.S. Hier kann der Helpdesk mit einem Klick nachschauen, was das Problem ist. Sogar infamy, resp. antville.org, kriegt das mit dem SSL-Zertifikat gebacken. So ein Hexenwerk kann's dann ja wohl nicht sein!

UPDATE 20.3., 09:45: Ist gefixt! Das ging aber rassig!


"Anders als mit "Pfusch" ist es nicht zu bezeichnen, wenn Safari und Firefox übereinstimmend heftig reklamieren beim Aufruf der FINMA-Seite über eine verschlüsselte SSL-Verbindung."

ich finde auf die schnelle keine links, die via https auf finma verlinken - hast du das 's' selbst dazugeschrieben? Bzw. gibt finma eventuell gar nicht vor, https zu unterstützen? Das besagte Kontaktformular scheint auch nicht von sich aus auf https zu zeigen.

these: die autoren verwendens, und sie haben das root-cert der swisscom installiert.

vertraust du den certificate authorities? (siehe http://en.wikipedia.org/wiki/DigiNotar)

und: gibt es eigentlich _unverschlüsselte_ SSL-Verbindungen?

cheers

... Link

Hat was, ok.

Allerdings: einmal nach SSL und finma googlen und ich find den Link zum "Benutzerhandbuch Secure Mail". Und darin steht, für https://securemail.finma.ch

Dieses Benutzerhandbuch richtet sich an FINMA-externe Benutzer des Services Secure Mail der FINMA, womit sensitive E-Mails mit für die FINMA tätigen Personen ausgetauscht werden können. Sämtlicher Datenverkehr wird über HTTPS/SSL verschlüsselt.
und wenn ich da mit dem Firefox draufgeh, reklamiert er. Safari hingegen schluckt's... Kann sein, dass Du recht hast und die finma SSL für ihre Publikumswebsite gar nicht vorsieht.

Wie ich überhaupt drauf kam? Auf der Einstiegsseite ins Suchfenster "gold" eingegeben und den ersten Link angeklickt: Fehlermeldung (in Firefox). Allerdings irritiert: Der Link ist eigentlich gar kein https: Link. I'm confused! In Chrome konmt statt der Fehlermeldung ein Login, denn "für www.finma.ch:443" seien User / PW notwendig.

... link

das webmail hat offenbar ein anderes cert: http://www.sslshopper.com/ssl-checker.html#hostname=securemail.finma.ch

zugegeben wäre es um einiges beruhigender, wenn diesem generell vertraut werden könnte.

(verschlüsselt ist es natürlich trotzdem, man kann sich leider einfach nicht sicher sein, ob man mit dem richtigen server spricht, oder mit einem mand in the middle)

bis www.finma.ch:443 lässt mich der proxy von $FIRMA leider nicht durch :( ein fluch ist das.

das ganze cert-system krankt einfach daran, dass man jemandem vertrauen muss. ganz sicher kannst du eigentlich nur sein, wenn der admin deines vertrauens dir einen usb-stick mit dem zu installierenden cert in die hand drückt....

... link

"sensitive E-Mails", wie niedlich!

... link


... Comment

Read more infamous news! 
 
infamous for 8148 Days
Sperrfrist: 02.09.24, 09:53

Kontakt:
infamy-Kollektiv
Basel
E-Mail



status
Youre not logged in ... Login

menu
... infamy home
... such!
... topics
... 
... Home
... Tags

... antville home
... disclaimer


November 2024
So.Mo.Di.Mi.Do.Fr.Sa.
12
3456789
10111213141516
17181920212223
24252627282930
September




Für die Kaffeekasse:
Neuzugänge:
Abt. Keintunnel Nicht
vergessen, die Auto-Nerds wollen Milliarden in den Autobahnbau verlochen. Das ist sowas...
by bagger (02.09.24, 09:53)
Abt. Witz des Tages "Es
soll sogar prominente Klimakleber geben, die Flugreisen nicht grundsätzlich ablehnen,...
by bagger (15.06.24, 18:30)
Abt. Wohnschutz schützen Wenn die
Investoren husten, haben Basels Bürgerliche Grippe In einem beispiellosen Akt...
by bagger (15.06.24, 10:21)
Abt. Leckerschlecker The DEA
Northeast Laboratory (New York, New York) recently received a submission of...
by fuzzy (26.02.24, 12:06)
Abt. Wo-Wo-Wochenschau!
Männiglich fragte sich, was eigentlich Fonzis Leihkampffisch so macht. Die Antwort (oben) entnehmen...
by fuzzy (26.02.24, 12:04)
Abt. Schuss des Tages
by fuzzy (26.02.24, 12:02)
Abt. infamous Shooting
Foto: Fonzi Tromboni Gestern abend war grosses Fotoshooting im Studio zu Sankt...
by fuzzy (26.02.24, 11:55)
Abt. Keintunnel CH
Mehr Infos hier: https://www.umverkehr.ch/referendum
by bagger (23.09.23, 11:32)