9 votos

Problemas para conectarse a sitios web HTTPS en WiFi no segura

Estoy en un MacBook Air que ejecutan OS x 10.10.2. Yo intente conectarse a un sitio web HTTPS en Firefox y me sale el mensaje de

Su conexión no es segura

El propietario de www.google.co.il ha configurado su sitio web de forma inadecuada. Para proteger su información sea robada, Firefox no se ha conectado a este sitio web.

Este sitio utiliza HTTP Strict Transport Security (HSTS) para especificar que Firefox sólo puede conectarse a él de forma segura. Como resultado, no es posible agregar una excepción para este certificado.

Cuando hago clic en avanzadas veo

www.google.co.il utiliza un certificado de seguridad no válido. El certificado no es de confianza, ya que el emisor del certificado es desconocido. El servidor podría no ser envío de los correspondientes certificados intermedios. Un adicional de certificados root puede necesitar ser importado. Código de Error: SEC_ERROR_UNKNOWN_ISSUER

Cuando intento abrir un no-sitio web HTTPS parece a trabajar y cuando me conecto a una WiFi con una contraseña que todo funciona. He intentado desactivando la caché del navegador y borrar de la historia, apagar y encender de nuevo y a través de chrome.

He usado Safari y yo fue capaz de evitar el error, pero luego me dice "העמוד אליו הגעת חסום לגלישה!", que significa "La página ha llegado a está bloqueado para navegar!", pero no dice por qué.

No tengo acceso al router, pero todos los demás, cuyo equipo se conecta a la WiFi parece que funciona muy bien.

2voto

Niall Puntos 325

El certificado no es de confianza, ya que el emisor del certificado es desconocido.

Dado el google huésped, no es muy probable que el propio host es la causa del error.

Suena como puede ser un proxy SSL, o alguna otra forma de inspección profunda de paquetes en la red.

Esto puede ser un agente corrupto, o una parte legítima de la red corporativa.

La idea es bastante simple, cada cliente tiene una root instalado un certificado por el que se conoce la clave privada por el router o proxy. El proxy actúa como un "hombre en el medio" y descifrar y volver a cifrar los datos en las conexiones seguras. Esto permite que el proxy para hacer una inspección en profundidad de contenido y de fuentes externas, tales como sitios https.

Algunos pueden argumentar que esta es una mala cosa, ya que el proxy (y, posiblemente, quien tiene acceso al proxy) ahora se puede ver todos los datos que se piensa por el usuario a estar seguras de extremo a extremo. Algunos pueden argumentar que es una buena cosa ya que la empresa puede inspeccionar y verificar, y protegerse a sí mismo contra, los datos de salir y entrar en la red antes de que llegue al punto final.

Los otros usuarios no pueden estar experimentando los mismos síntomas que usted, si ya tienen el proxy certificado de origen instalado como una CA de confianza, pero la inspección profunda de paquetes se sigue haciendo.

Hay muchos recursos en internet que cubre este problema, aquí están algunos de los primeros éxitos de la cobertura de este;

http://cookbook.fortinet.com/why-you-should-use-ssl-inspection/

Y

https://en.wikipedia.org/wiki/Man-in-the-middle_attack

"La página ha llegado a está bloqueado para navegar!"

Teniendo en cuenta las posibilidades, yo sospecho de un firewall (o proxy) es el bloqueo de usted así.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X