--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Браузеры не видят сертификаты безопасности. Куда копать?

Нужен совет (поиск решения проблемы. не для купли-продажи)
12154
20
С друзьями на NN.RU
В социальных сетях
Поделиться
Reutoff
28.06.2017
Дано: Попросили тут придти и посмотреть комп. Сам пока его не видел. По описанию "браузеры сертификаты не видят, потому некоторые сайты у нее пишут что незащищенное соединение".
Первая идея у меня была про неправильно выставленные время и дату на компьютере, но сказали, что уже проверяли и всё нормально.
Вопрос: Куда ещё там можно копать и смотреть? Конкретики по версиям ПО и так далее пока не знаю, но примерные типичные места где посмотреть может имеются?
K0IIIAK
28.06.2017
было что-то подобное на winXP, вопрос упирался в каспера
проверить наличие сертификатов
Esik
28.06.2017
Установить актуальные соответствующие (отсутствующие или просроченные) корневые сертификаты ресурсов в доверенные корневые сертификаты мастером установки, или через Крипто-Про.
А зачем вы Черепаху про это пишите? Он это и без вас знает

> через Крипто-Про.
Я вас умоляю. Вы из пушки по воробьям всегда стреляете?
Esik
28.06.2017
Нет. Но из стартового топика непонятно есть там Крипто-Про или нет.
А если есть, то пуркуа бы, да и не па?
Т.к. у меня были случаи, когда установленный через мастер установки сертификатов, сертификат не работал правильно с Крипто-про.
А установленный через него - нормально.

Черепаха я просто дополняю.
Развивая его мысль.
Теша себя надеждой, что топикстартер не бросит читать ветку, прочтя сообщение Черепаха.

Считаете, что напрасно, да?
Esik писал(а)
Нет. Но из стартового топика непонятно есть там Крипто-Про или нет.

Похоже, вы не понимаете, для чего вообще нужен Крипто-Про.
Рассказываю: главное назначение этого продукта - реализация ОТЕЧЕСТВЕННЫХ (ГОСТ) криптоалгоритмов шифрования и проверки цифровой подписи. Всё. Управление сертификатами прекрасно осуществляется через "родные" виндовые инструменты.
Поэтому устанавливать КП нужно только в одном случае: если нужны ГОСТовские криптоалгоритмы. В https-сессиях эти криптоалгоритмы не используются никогда. Поэтому крипто-про автору не нужен в принципе.

>А установленный через него - нормально.
Это потому, что вы его установили не в то хранилище.
Esik
28.06.2017
Явлинский писал(а)
Это потому, что вы его установили не в то хранилище.

Нет
вы что-то не так делали.
Reutoff писал(а)
Куда ещё там можно копать и смотреть?

Первое, что надо сделать, это конкретизировать проблему, ибо формулировка неверная: браузер не может "не видеть" сертификат, он может либо а) сообщить о его недействительности либо б) о невозможности удостоверить.
В последнем случае проверяйте путь сертификации и устанавливайте недостающие корневые сертификаты.
Также возможно что браузер не поддерживает определенные алгоритмы и не может проверить цифровую подпись.
Reutoff
28.06.2017
См. выше. Я сам пока не видел компьютер. Всё по описанию знакомых передаю. Только вечером до него доеду.
RealVaVa
28.06.2017
Вангую, что это не патченый до SP3 ХР.
FreeCat
28.06.2017
не обязательно. может быть просто старые корневые сертификаты стоят и всё :) .
RealVaVa
28.06.2017
на SP3 корневые сертификаты по-умолчанию "кашерные"
пизджу - support.microsoft.com/ru-ru/...date-for-windows
Можно даже так - social.technet.microsoft.com...ram-updates.aspx
или даже так - gallery.technet.microsoft.com/Trusted-Root-Certificate-123665ca
alnuzhdin
28.06.2017
Регулярно с этим сталкиваюсь. Причем браузеры ругаются только на https. Ды вроде и не все браузеры, точно помню про Firefox. Проблему создает Касперский. Пока, как решение, нашёл выход в настройке Касперского - отключить проверку https трафика. Так себе выход, конечно, но работает. Глубже не копал.
alnuzhdin писал(а)
Причем браузеры ругаются только на https.

Естественно, на https. Ибо http никаких сертификатов не требует.
Reutoff писал(а)
браузеры сертификаты не видят

а система видит?
Reutoff
29.06.2017
Итог: проблема решилась моментально.
Ситуация была такова. При заходе на самые обычные сайты (тот же Фейсбук) Хром ругался, что сертификат не соответствует имени сайта и это может быть фишинг и т.д.
Решилось заменой DNS-ов на обычные открытые гугловские.
Странно. А имя сайта разрешалось в один и тот же IP при всех использованных серверах ДНС или гугловые разрешали его в другой адрес?
Reutoff
29.06.2017
Даже смотреть и копаться не стал.
Ещё момент. Там стоял какой-то типа ускоритель интернета из комплекта драйверов к материнке MSI. После смены DNS он стал ругаться, что мол теперь не может работать. Скорее всего из-за него и была проблема.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Дорого куплю новые картриджи от лазерных и струйных

РЕАЛЬНО Дорого куплю новые картриджи от лазерных и струйных принтеров и копиров (НР, Canon, Samsung, Xerox, OCE и др.) всех моделей....
Цена: 7 777 руб.

Принтер лазерный Avision AP30A

Avision AP30A лазерный принтер черно-белая печать формат A4, 33 стр/мин, 128 Мб, дуплекс, лоток 250 листов и многоцелевой лоток с...
Цена: 9 900 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Продаю факс (ы) Panasonic– FT932/982

Продаю факс (ы) Panasonic– FT932/982: термоперенос, термобумага, А4
Цена: 350 руб.