Приветствую.
Нужны идеи. При попытке зайти на сайт получаю ошибку SEC_ERROR_REVOKED_CERTIFICATE, оттуда только на сайт мозилы можно попасть.
Проблема только в файрфокс (обычный и дев.эдишен), в остальных браузерах все норм (ие, хром, опера, яндекс). Серт на сайте новый (заменен больше недели назад). "Подробнее" переводит на сайт мозилы, но решение оттуда не помогает.
Что уже делал:
- кеш/куки чистил,
- в исключения вносил,
- запрос OCSP-серверов отменял,
- с другим профилем входил,
- антивирус не виноват, отключал (AVG free),
- about:config -> установить свойство browser.xul.error_pages.expert_bad_cert равным true,
- переустанавливал браузер (с удалением всех папок mozilla в appdata и пр.),
- винду чистил (ccleaner + jv16).
Все равно не хочет заходить на сайт. То ли лыжи не едут, то ли одно из двух.
Из замечаний:
- У остальных юзеров файрфокс заходит на сайт.
- С домашнего компа также не заходит на сайт.
Отредактировано fol (26-12-2016 11:41:11)
Отсутствует
- У остальных юзеров файрфокс заходит на сайт.
У меня тоже не желает заходить. С таким же сообщением.
"Большинство философов до сих пор придерживается весьма нефилософских воззрений на многие вопросы философии" Эдгар Аллан По
Отсутствует
fol
Скорее всего, вопросы к провайдеру. Ростелеком открывает этот сайт.
провайдер блокирует файрфокс? wat?
Проблема только в файрфокс (обычный и дев.эдишен), в остальных браузерах все норм (ие, хром, опера, яндекс).
Отредактировано fol (26-12-2016 17:08:55)
Отсутствует
провайдер блокирует файрфокс? wat?
провайдер блокирует сайт, но атаку замечает только ff.
все норм (ие, хром, опера, яндекс).
Например. Компьютер корпоративный, админы поставили в системное хранилище поддельные сертификаты для перехвата HTTPS. Те браузеры прозевают такую атаку, а FF использует своё хранилище доверенных сертификатов и поэтому имеет шансы её заметить - не ваш случай?
Отредактировано sentaus (26-12-2016 17:15:40)
Отсутствует
Например. Компьютер корпоративный, админы поставили в системное хранилище поддельные сертификаты для перехвата HTTPS. Те браузеры прозевают такую атаку, а FF использует своё хранилище доверенных сертификатов и поэтому имеет шансы её заметить - не ваш случай?
А вот это уже интересно, т.к. действительно, портал болтается внутри сети на виртуалке и, понятное дело, смотрит в инет с внешним айпишником. Что делать?
Отредактировано fol (26-12-2016 18:15:32)
Отсутствует
fol
Создал багрепорт - Bug 1325855 - Connection to https://portal.nav-it.ru/ fails with "SEC_ERROR_REVOKED_CERTIFICATE" code
Мне указали, что более не доверяет сертификатам от Startcom:
StartCom certificates have been revoked from Firefox:
https://blog.mozilla.org/security/2016/ … tificates/Chrome and Apple dit the same:
https://security.googleblog.com/2016/10 … rtcom.html
https://support.apple.com/en-us/HT204132The website needs to use a different vendor, like Let's Encrypt: https://letsencrypt.org/
Do you feel lucky, punk?
Отсутствует
fol
Создал багрепорт - Bug 1325855 - Connection to https://portal.nav-it.ru/ fails with "SEC_ERROR_REVOKED_CERTIFICATE" code
Мне указали, что более не доверяет сертификатам от Startcom:StartCom certificates have been revoked from Firefox:
https://blog.mozilla.org/security/2016/ … tificates/Chrome and Apple dit the same:
https://security.googleblog.com/2016/10 … rtcom.html
https://support.apple.com/en-us/HT204132The website needs to use a different vendor, like Let's Encrypt: https://letsencrypt.org/
ну не будут же админы менять вендора из-за меня одного)))
Отсутствует
Доброго времени, уважаемые создатели Mozilla. Столкнулся с аналогичной проблемой, работал браузел работал, нарадоваться не мог. И вдруг начал поголовно блокировать ВСЕ, абсолютно все сайты. Все сайты вдруг стали "плохими" Удалял, переустанавливал, даже винда была переустановлена (правда по другой причине). Дистрибутив качал новый, старый, какой только не качал. Отказывается Мозилла мне сайты показывать. Даже родной сайт ей стал чуждым.
P/S. Скрин не вставляется
Отсутствует
Konigula
Проблема в вашем антивирусе/файрволле. Отключите там сканирование SSL/TLS или добавьте в доверенные программы.
Do you feel lucky, punk?
Отсутствует
После обновления до 51.0.1 (минут 15 назад)
SEC_ERROR_REVOKED_CERTIFICATE
В 48 Chrome все нормально
Сертификат действителен 2016-12-09 - 2019-12-09
Все работало до обновления
Сертификат от startssl.com
Отредактировано Tenginec (28-01-2017 00:54:15)
Отсутствует
SEC_ERROR_REVOKED_CERTIFICATE
Ну вы бы хотя бы Google-транслейт использовали что-ли, ну нельзя же так... Revoke - отозванный, недействительный.
Сертификат действителен
Да, да, да... Мало ли чего там еще на заборе написано.
Отсутствует
Откуда только таких тут экспертов толчётся. Много знаете, так напишете как узнать кем был отозван сертификат? А главное почему он отозван только для версии Firefox 51.0.1 а для всех остальных браузеров и их версий он действителен.
А самый бред, что у других пользоваетлей открывается на этой же версии браузера. В чём проблема именно после обновления непонятно.
Отредактировано ppnikpa (28-01-2017 09:56:31)
Отсутствует
Куда вы так спешите с накатыванием обновлений?
Если вы не тестер и не хотите проблем, подождите хотя бы пару недель, пока другие по граблям находятся вдоволь.
Отредактировано Pinochet (28-01-2017 10:29:44)
Отсутствует
Откуда только таких тут экспертов толчётся
Не нравится ответ - не читайте. Да и вообще тогда можете на форум не заходить, зачем? Большой красной кнопки "Сделай мне хорошо" не существует, особенно для тех, кого опять забанили в Google. Для повторно забаненных - ссылка с объяснением, ну или для тех кого забанили навечно
Отсутствует
Куда вы так спешите с накатыванием обновлений?
Ubuntu - стандартное обновление системы
Да, да, да... Мало ли чего там еще на заборе написано.
Заборы бывают разные.
Я смотрел на заборе выдавшем сертификат.
В 48 Chrome все нормально!!!
Открывается сайт и написано действительный сертификат.
Неужели это: https://blog.mozilla.org/security/2016/10/24/distrusting-new-wosign-and-startcom-certificates/
Теперь все получившие сертификаты от StartSSL и WoSign вынуждены их сменить?
Отредактировано Tenginec (28-01-2017 13:49:37)
Отсутствует
Даже не знаю, что и сказать. Сменить вероятнее всего придётся. Но что странно так это то, что далеко не у всех сертификаты перестали срабатывать. Какая-то странная избирательность. Обновление приходит автоматически, и в общем--то нет никаких причин его не ставить. То что начинаются глюки это не причина откатиться, а причина устранить первопричину. Ведь посетители сайта не будут откатываться, а пойдут в другое место.
Отсутствует
Мда, геморрой с подачи браузера.
Заменил сертификаты на другие от Let's Encrypt все заработало.
Жаль только что сертификат на 3 месяца.
Отсутствует