Computerbeveiliging - Hoe je bad guys buiten de deur houdt

DShield met verlopen certificaat...

29-08-2021, 18:17 door Anoniem, 7 reacties
Het is een vreemde gewaarwording als je secure.dshield.org wilt bekijken op 29 augustus 2021, en je een waarschuwing krijgt dat het certificaat is verlopen op de 28ste augustus van dat zelfde jaar. En nee, mijn computerklok is echt in orde hoor, dus daar ligt het niet aan. Vraag is wie hier een steek heeft laten vallen.

Geen verbinding gemaakt: mogelijk beveiligingsprobleem

Waterfox heeft een probleem gedetecteerd en is niet doorgegaan naar secure.dshield.org. Of de website is onjuist geconfigureerd, of uw computerklok is op de verkeerde tijd ingesteld.

Waarschijnlijk is het certificaat van de website verlopen, waardoor Waterfox geen beveiligde verbinding kan maken.

Wat kunt u hieraan doen?

secure.dshield.org heeft een beveiligingsbeleid met de naam HTTP Strict Transport Security (HSTS), wat betekent dat Waterfox alleen een beveiligde verbinding ermee kan maken. U kunt geen uitzondering toevoegen om deze website te bezoeken.

Uw computerklok is ingesteld op 29-8-2021. Zorg ervoor dat uw computer op de juiste datum, tijd en tijdzone is ingesteld in uw systeeminstellingen, en vernieuw daarna secure.dshield.org.

Als uw klok al op de juiste tijd is ingesteld, is de website waarschijnlijk onjuist geconfigureerd, en kunt u niets doen om het probleem te verhelpen. U kunt wel de beheerder van de website over het probleem informeren.

Meer info…

Websites bewijzen hun identiteit via certificaten die voor een bepaalde periode geldig zijn. Het certificaat voor secure.dshield.org is op 28-8-2021 verlopen.

Foutcode: SEC_ERROR_EXPIRED_CERTIFICATE

Certificaat bekijken
Reacties (7)
29-08-2021, 19:50 door Anoniem
Door Anoniem: Het is een vreemde gewaarwording als je secure.dshield.org wilt bekijken op 29 augustus 2021, en je een waarschuwing krijgt dat het certificaat is verlopen op de 28ste augustus van dat zelfde jaar. En nee, mijn computerklok is echt in orde hoor, dus daar ligt het niet aan. Vraag is wie hier een steek heeft laten vallen.
De beheerder.
Dat komt wel vaker voor hoor, waarom is dat een vreemde gewaarwording voor jou? Zie je dit voor het eerst?
29-08-2021, 20:21 door Anoniem
zo te zien is de issue dat er een lets encrypt is afgegeven voor feeds. en gebruikt op secure. Echter feeds. gebruikt. nu een R3 Globalsign cert in plaats van een R3 lets encrypt beide andere verloop datum

Alle schijn van een stuk gelopen auto certificate renewal door het niet correct verwijderen van de vorige.
Heel slordige registratie ook. Dit moet meteen een alert generen on hun logs al niet in mail.

Voor nu dus vemijden je kan ze mailen erover maar honestly als dit ze al niet opvalt acht ik de kans klein dat ze jouw mail lezen voor ze er zelf achterkomen.
29-08-2021, 20:30 door Erik van Straten
Wellicht gaan ze de domeinnaam met voorvoegsel "secure." afbouwen? Dat is een beetje dubbelop nu https de default is.

Nb. https://www.dshield.org/ en https://isc.sans.edu/ geven geen foutmelding bij mij.
29-08-2021, 20:44 door Anoniem
Door Erik van Straten: Wellicht gaan ze de domeinnaam met voorvoegsel "secure." afbouwen? Dat is een beetje dubbelop nu https de default is.

Nb. https://www.dshield.org/ en https://isc.sans.edu/ geven geen foutmelding bij mij.
Het klopt, het probleem blijkt nu opgelost. Toch is dit niet wat je verwacht van een site die beveiliging hoog in het vaandel heeft staan door het certificaat niet op tijd te vernieuwen.
29-08-2021, 21:54 door Anoniem
Door Erik van Straten: Wellicht gaan ze de domeinnaam met voorvoegsel "secure." afbouwen? Dat is een beetje dubbelop nu https de default is.

Nb. https://www.dshield.org/ en https://isc.sans.edu/ geven geen foutmelding bij mij.

Kan...

Echter kijken we naar het (pas vernieuwde) let's encrypt certificaat van https://dshield.org/
dan zien we daar in de 'alt names' -lijst wel 'secure.dshield.org' erbij staan, dus het certificaat is er klaar voor.

Het zou daarom misschien ook kunnen dat ze er nog niet aan toe waren gekomen om het nieuwe certificaat op secure.dshield.org te installeren.
30-08-2021, 08:06 door Anoniem
Expired: Sunday, 29 August 2021 at 01:07:52 Central European Summer Time
Veel communicatie is er toch niet meer nodig? Certificaat is gewoon verlopen, zo te zien een LE renewal wat niet goed heeft plaatsgevonden en slechte monitoring hierop.
30-08-2021, 11:59 door Anoniem
Nou vandaag is het weer foute boel. Krijg bij het bezoeken van de website dshield een foutcode te zien. Verlopen certificaat. (datum 30 augustus 2021 om 11.58 uur MEZT)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.