O Webbrowser faz uma parada completa sempre que um certificado defeituoso é encontrado

0

Recentemente eu deparei com algo muito irritante:

ApósumcurtominutonoGoogle,encontreiuma resposta :

Aparentemente, houve um problema com o certificado do servidor. Agora, posso não saber nada sobre como os certificados funcionam, mas isso pareceu estranho. Muito estranho.

E ainda por cima, isso aconteceu em ambos Chrome e Opera, meus dois navegadores favoritos.

Claro, eu entendo se eles reclamam sempre que você acontece com um certificado quebrado e / ou com defeito. Mas ainda quero a opção de visitar o site, independentemente de quaisquer certificados.

Minha pergunta / s:

  1. Existe alguma maneira de superar esse problema?
  2. Com o que eles pensaram quando fizeram esse "recurso"? Não seria mais apropriado apenas emitir um aviso e depois permitir que você continuasse por conta própria?

EDIT: FYI, o site que me levou a postar essa pergunta foi dolce-gusto.se , um site em que sei que posso confiar.

    
por Marcus Hansson 12.12.2011 / 17:00

1 resposta

1

O IE9 faz o mesmo e reporta "O certificado desta organização foi revogado. Problemas de certificado de segurança podem indicar uma tentativa de enganar você ou interceptar qualquer dado que você enviar para o servidor.", e não dá a opção de continuar ( Erro, vs. aviso). Então, talvez você não possa confiar neles. :)

De acordo com o MS: "O certificado de segurança deste site foi revogado": "Não confie neste site. Essa mensagem de erro geralmente indica que o certificado de segurança foi obtido ou usado de forma fraudulenta pelo site. A chave de criptografia especificada em o certificado pode ter sido comprometido ou o usuário listado em um certificado não tem autoridade para usá-lo (por exemplo, a empresa foi vendida.) A autoridade de certificação que emitiu o certificado mantém uma lista de certificados revogados e essa lista é verificada pela Internet Explorer. "

O IE9 oferece a possibilidade de desativar essa verificação nas Opções avançadas.

No Opera, acredito que você pode desativar a configuração OCSP Validate Certificates localizada em operaprefs.ini , sob a seção chamada [Security Prefs] , para retirar a verificação de Certificação (não é uma boa ideia). :)

    
por 12.12.2011 / 18:37