StartSSL - Turn on TLS 1.0, TLS 1.1, and TLS 1.2

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Plaats reactie
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer
Provider

Ik tracht één van m'n SSL certificaten te vernieuwen maar wanneer ik tracht aan te loggen bij startssl krijg ik...
This page can’t be displayed
Turn on TLS 1.0, TLS 1.1, and TLS 1.2 in Advanced settings and try connecting to https://auth.startssl.com again.
If this error persists, contact your site administrator.
Ze staan echter alledrie aan ?
Gebruikersavatar
Trojan
Elite Poster
Elite Poster
Berichten: 3229
Lid geworden op: 13 aug 2009, 21:10
Locatie: Kontich
Uitgedeelde bedankjes: 113 keer
Bedankt: 241 keer
Provider

Wij krijgen die fout op het werk ook vaak, maar dat ligt dan aan de proxy.

Voor sommige sites helpt het om SSL 2.0 en/of 3.0 in te schakelen. (bij office online was dit het geval). Dan gaat dat wel lekker door de proxy.
De posts van deze gebruiker weerspiegelen op geen enkel moment de mening van Belgacom NV/SA.
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer
Provider

Had ook al gelezen dat SSL 2.0 zou helpen of Firefox... maar beide doen het niet.

Viel daarnet m'n euro dat ik een scratch install heb gedaan en m'n persoonlijk certificaat nog niet geladen was :bang:
Laatst gewijzigd door ubremoved_539 28 jun 2015, 15:06, in totaal 1 gewijzigd.
liber!
Elite Poster
Elite Poster
Berichten: 783
Lid geworden op: 09 apr 2006, 17:48
Twitter: nathan_gs
Uitgedeelde bedankjes: 130 keer
Bedankt: 55 keer
Provider

Trojan schreef: Voor sommige sites helpt het om SSL 2.0 en/of 3.0 in te schakelen.
SSL2 en 3 zijn deprecated wegens insecure.

https://blogs.akamai.com/2014/10/ssl-is ... e-tls.html

Ps. Je kan altijd kijken via ssllabs.com/ssltest/analyze.html of TLS en welke ciphers ondersteunt worden.
Gebruikersavatar
Trojan
Elite Poster
Elite Poster
Berichten: 3229
Lid geworden op: 13 aug 2009, 21:10
Locatie: Kontich
Uitgedeelde bedankjes: 113 keer
Bedankt: 241 keer
Provider

Dat klopt, maar het was een manier om sommige sites toch door onze proxy te krijgen.

Ik heb dat dan uiteindelijk wel doorgegeven aan onze systeembeheerders, en dan werkt het wel zoals het hoort. Maar je vraagt je natuurlijk dan af waarom het wel werkt door SSL2/3 in te schakelen he.
De posts van deze gebruiker weerspiegelen op geen enkel moment de mening van Belgacom NV/SA.
VOiD
Elite Poster
Elite Poster
Berichten: 2432
Lid geworden op: 10 jan 2006, 20:10
Locatie: Herent
Uitgedeelde bedankjes: 53 keer
Bedankt: 214 keer
Provider

Omdat je achter een transparant proxy zit die de verbindingen gaat decrypten en vervolgens met een "vals" certificaat gaat doorsturen. Waarschijnlijk kan die proxy/firewall nog niet overweg met TLS.
Internet: EDPNet VDSL
Telefonie: OVH
GSM: Proximus
Gebruikersavatar
Trojan
Elite Poster
Elite Poster
Berichten: 3229
Lid geworden op: 13 aug 2009, 21:10
Locatie: Kontich
Uitgedeelde bedankjes: 113 keer
Bedankt: 241 keer
Provider

Hmm, ik weet dat ze indertijd eens aan het prutsen waren met die MITM certificaten zever.

Ik weet dat ik toen regelmatig checkte of certificaten wel van de juiste afzender waren, en ik kan me niet herinneren dat ze het ooit volledig succesvol geïmplementeerd hebben. Maar ik ga het wel in het oog houden.

Bedankt voor de suggestie.
De posts van deze gebruiker weerspiegelen op geen enkel moment de mening van Belgacom NV/SA.
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer
Provider

VOiD schreef:Omdat je achter een transparant proxy zit
En iedere (moderne) firewall die aan content filtering doet werkt dus op die manier !
Ingvald1978
Starter
Starter
Berichten: 1
Lid geworden op: 16 dec 2003, 23:00
Locatie: On my seat
Provider

StartSSL is een speciaal beestje, je moet een certificaat geïnstalleerd hebben om in te kunnen loggen, dit is normaal automatisch aangemaakt op de PC waarop je je oorspronkelijk geregistreerd hebt.

Mocht je die PC niet meer hebben, en geen backup hebben van je certificaat is er een procedure hiervoor in hun FAQ

https://www.startssl.com/?app=25#10

Ik heb er mij een aantal maanden geleden ook gek achter gezocht om dit op te lossen :-)


Sent from my iPhone using Tapatalk
Don't take life to seriously, you'll never get out of it alive!
Plaats reactie

Terug naar “Netwerken en Security”