CertPatrol advierte: "este certificado aún no se debe"


5

Cert-patrol me advierte en numerosos sitios web, incluido gmail, que el certificado que se está utilizando aún no se debe. ¿Es esto algo de lo que necesito preocuparme? ¿Por qué ocurre esto?

Aquí hay una captura de pantalla (probablemente necesites acercarla para leerla):

ingrese la descripción de la imagen aquí

Si hago clic en los detalles, muestra algo que para mí parece que el certificado debería ser válido ya que hoy es 17 de agosto de 2012, y dice que el certificado (¿nuevo?) Se emitió hace 22 días. ¿Es porque el viejo no ha expirado antes? ¿Por qué Google usa una nueva? ¿Las empresas hacen esto con frecuencia?

ingrese la descripción de la imagen aquí

Actualización : Aquí están los certificados: ingrese la descripción de la imagen aquíyingrese la descripción de la imagen aquí


puede sonar tonto, también comprobar la fecha de su ordenador, en caso de que la extensión utiliza la fecha del sistema ..
tumchaaditya

Respuestas:


0

Publique también los detalles completos / vista de los certificados antiguos y nuevos.

Pero a menos que alguna fecha esté equivocada en algún lugar de estos certificados (realmente improbable con Google), o que haya una superposición entre ambos certificados (terminación anterior después de la fecha de inicio de la nueva), diría que este es un error en CertPatrol con también- nuevos certificados

Puede intentar usar el chat web de CertPatrol para preguntar sobre este problema.

[EDITAR]

Al examinar los dos certificados publicados, puedo ver que ambos certificados son válidos por ahora. La diferencia entre los dos es que uno se emite a *.google.com(google) y el otro a *.googleadservices.com(publicidad de google). Ambos fueron emitidos por la misma autoridad (CA).

Por lo tanto, Google está mezclando contenido en la página de dos dominios, cada dominio tiene su propio certificado. Esto es exactamente lo que se supone que debe advertir CertPatrol, aunque el texto del mensaje que ve es incorrecto y engañoso. Cito de su sitio web:

Varios sitios web tienen la mala costumbre de usar múltiples certificados para el mismo nombre de host. Consideramos que es un error de configuración por su parte, pero como insisten, ahora tiene una pequeña opción de la ventana emergente de cambio de certificado para aceptar cualquier certificado para ese host mientras el emisor, que es la siguiente autoridad de nivel superior, permanezca lo mismo.

Lo anterior muestra que en el caso de varios certificados, aparecerá una ventana emergente. Que es exactamente lo que está sucediendo.

Te sugiero que aceptes ambos certificados sin ninguna preocupación.

Puede señalar este problema con la redacción de este cuadro de diálogo a los desarrolladores a través del chat web de CertPatrol.


1
El enlace dice Firefox can't establish a connection to the server at psyced.org:33333.
highBandWidth

Inténtalo más tarde, ya que funcionó para mí en este momento.
harrymc

0

La respuesta de Harrymc es correcta, pero esto no tiene nada que ver con el hecho de que haya publicado certificados para dos dominios diferentes en su actualización o que la página contenga contenido de diferentes dominios. La imagen de CertPatrol que publicó inicialmente muestra que el error proviene de dos certificados diferentes en el mismo dominio.

La causa raíz de este problema proviene del hecho de que cuando vas a Google, no siempre te estás conectando al mismo servidor. El problema aquí surge del hecho de que Google parece usar diferentes certs en sus diferentes servidores físicos.

Solo puedo especular sobre la razón por la que hacen esto, sin embargo, tengo que imaginar que lo hacen en caso de que un servidor sea pirateado y un certificado sea robado, solo tendrían que revocar el certificado de ese servidor y eliminarlo sin afectar El resto de sus servidores.

La única forma de solucionar este problema es decirle a CertPatrol que permita cualquier certificado para ese dominio. Este problema es la razón principal por la que dejé de usar cert patrol hace unos meses.


Tiene razón sobre la falta de homogeneidad de los servidores en la red de Google, pero los servidores no cambian de dominio. Los dominios google.com y googleadservices.com son demasiado distintos.
harrymc

No estoy 100% seguro de lo que quieres decir, pero no estoy diciendo que los dos dominios sean de alguna manera iguales. Estoy diciendo que no deberías mirar los certificados de dos dominios diferentes. Si miras la primera imagen, verás que los dos certificados que se están comparando son de ambos *.googleusercontent.com. Editar: Además, los dos certificados que se publicaron en la actualización no tienen nada que ver con el primer par de certificados.
Azdle
Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.