patpatpat, 19. März 2013 um 11:55:00 MEZ Abt. Praktikantendienstag - heute: FINMA Swisscom IT pfuscht beim SSL-Zertifikat der FINMA! Wenn's nicht Swisscom IT ist, dann halt sonst ein Dienstleister, der der FINMA ein SSL-Zertifikat der Swisscom angedreht hat. Das ist besonders störend z.B. beim Kontaktformular, wo's möglich sein sollte, auf vertraulichem Weg eine Beschwerde hochzuladen! Anders als mit "Pfusch" ist es nicht zu bezeichnen, wenn Safari und Firefox übereinstimmend heftig reklamieren beim Aufruf der FINMA-Seite über eine verschlüsselte SSL-Verbindung. Safari reklamiert ausführlich: Lieber gar keine SSL-Version der Website, als so eine. Firefox wird fast persönlich, wenn ich die vom Browser angebotene Option "Ausnahme hinzufügen" wähle: "Seriöse Banken, Geschäfte und andere öffentliche Seiten werden Sie nicht bitten, Derartiges zu tun." P.S. Hier kann der Helpdesk mit einem Klick nachschauen, was das Problem ist. Sogar infamy, resp. antville.org, kriegt das mit dem SSL-Zertifikat gebacken. So ein Hexenwerk kann's dann ja wohl nicht sein! UPDATE 20.3., 09:45: Ist gefixt! Das ging aber rassig!
floone, 19.03.13, 12:58
"Anders als mit "Pfusch" ist es nicht zu bezeichnen, wenn Safari und Firefox übereinstimmend heftig reklamieren beim Aufruf der FINMA-Seite über eine verschlüsselte SSL-Verbindung." ich finde auf die schnelle keine links, die via https auf finma verlinken - hast du das 's' selbst dazugeschrieben? Bzw. gibt finma eventuell gar nicht vor, https zu unterstützen? Das besagte Kontaktformular scheint auch nicht von sich aus auf https zu zeigen. these: die autoren verwendens, und sie haben das root-cert der swisscom installiert. vertraust du den certificate authorities? (siehe http://en.wikipedia.org/wiki/DigiNotar) und: gibt es eigentlich _unverschlüsselte_ SSL-Verbindungen? cheers ... Link
patpatpat, 19.03.13, 13:30
Hat was, ok.
Allerdings: einmal nach SSL und finma googlen und ich find den Link zum "Benutzerhandbuch Secure Mail". Und darin steht, für https://securemail.finma.ch Wie ich überhaupt drauf kam? Auf der Einstiegsseite ins Suchfenster "gold" eingegeben und den ersten Link angeklickt: Fehlermeldung (in Firefox). Allerdings irritiert: Der Link ist eigentlich gar kein https: Link. I'm confused! In Chrome konmt statt der Fehlermeldung ein Login, denn "für www.finma.ch:443" seien User / PW notwendig. ... link
floone, 19.03.13, 14:10
das webmail hat offenbar ein anderes cert: http://www.sslshopper.com/ssl-checker.html#hostname=securemail.finma.ch zugegeben wäre es um einiges beruhigender, wenn diesem generell vertraut werden könnte. (verschlüsselt ist es natürlich trotzdem, man kann sich leider einfach nicht sicher sein, ob man mit dem richtigen server spricht, oder mit einem mand in the middle) bis www.finma.ch:443 lässt mich der proxy von $FIRMA leider nicht durch :( ein fluch ist das. das ganze cert-system krankt einfach daran, dass man jemandem vertrauen muss. ganz sicher kannst du eigentlich nur sein, wenn der admin deines vertrauens dir einen usb-stick mit dem zu installierenden cert in die hand drückt.... ... link ... Comment Read more infamous news! |
infamous for 8148 Days
Sperrfrist: 02.09.24, 09:53
Motto: "Journalism is printing what someone else does not want printed. Everything else is public relations." @infamyblog folgen Youre not logged in ... Login
... infamy home ... such! ... topics ... ... Home
... Tags
... Galleries
... antville home
... disclaimer
Abt. Keintunnel
Nicht
vergessen, die Auto-Nerds wollen Milliarden in den Autobahnbau verlochen. Das ist sowas...
by bagger (02.09.24, 09:53)
Abt. Witz des Tages "Es
soll sogar prominente Klimakleber geben, die Flugreisen nicht grundsätzlich ablehnen,...
by bagger (15.06.24, 18:30)
Abt. Wohnschutz schützen Wenn die
Investoren husten, haben Basels Bürgerliche Grippe In einem beispiellosen Akt...
by bagger (15.06.24, 10:21)
Abt. Leckerschlecker The DEA
Northeast Laboratory (New York, New York) recently received a submission of...
by fuzzy (26.02.24, 12:06)
Abt. Wo-Wo-Wochenschau!
Männiglich fragte sich, was eigentlich Fonzis Leihkampffisch so macht. Die Antwort (oben) entnehmen...
by fuzzy (26.02.24, 12:04)
Abt. infamous Shooting
Foto: Fonzi Tromboni Gestern abend war grosses Fotoshooting im Studio zu Sankt...
by fuzzy (26.02.24, 11:55)
infamy loves: 468 Mobile News 78s Crocodile Bikes Lacoba Guayaberas Landistuhl by Westermann Medienwoche Qin's Asian Antiques Starfrosch Zeitnah - Kulturmagazin seit 2012
infamily of Blogs: Radio 2.0 sesam watch Bagger, Laster & Co. Wochenschau Tromboni-Blog Handspielers Journal Voltaplatz Fred berichtet infamy @ twitter fröhliche Wissenschaft Leo & Till infamyleaks @ privacybox
Friendly Blogs: Arlesheim Reloaded Bö CH Internet Szene contextlink Dometown Arlesheim fehler.li Fetch On Fire Journalistenschredder Medienspiegel Medienwoche Sennhausers Filmblog Strafprozess |