Keresés

Hirdetés

Új hozzászólás Aktív témák

  • Sk8erPeter

    nagyúr

    válasz blint63 #14935 üzenetére

    Őszintén szólva ugyanezt az OTP honlapján sem értem.
    Az oldal alapból https-protokollon keresztül elérhető, és betöltés KÖZBEN látszik is szépen a zöld lakat, és az üzenet, hogy "Securely connected", kép: [link]. DE miután betöltődött az oldal, immár az "Insecure connection" felirat látszik az általad is említett halálfejjel: [link].
    Aztán ami még nagyobb "biztonságérzetet" kelt az emberben (még ha nem is kellene parázni), az az, hogy belépést követően is ugyanez a helyzet:
    Opera - OTP felület, belépést követően...

    Chrome-nál semmi ilyen jellegű gond nincs az OTP-felületen.
    Opera sok tanúsítványt ismeretlennek jelöl, vagy gond van vele, de ennél az a furcsa, hogy bár ismertnek tekinti a tanúsítványt, és elvileg be is töltődik, mégis nem biztonságosnak minősíti a kapcsolatot, mintha lenne valami elem az oldalon, ami ezt okozza. Vagy csak szimplán az Opera hülyesége.

    Sk8erPeter

  • sghc_toma

    senior tag

    válasz blint63 #14940 üzenetére

    a www.mkbnetbankar.hu-n a bejelentkezesi oldalt valoszinuleg azert mondja nem titkositottnak, mert a szerver nem tudja a TLS renegotiation extension-t (RFC5746)

    raneztem az otp.hu-ra is, es kiderult, hogy nem a CRL/OCSP dolog miatt nem kapja meg a biztonsagos jelzot az oldal, a CA-val semmi gond nincs.. ha https site-on van kulso, nem titkositott tartalom, akkor az oldalt nem biztonsagosnak jeloli az Opera.. ez OK, de milyen nem megbizhato helyrol szarmazo tartalom van az OTP oldalan? a fooldal forrasaban semmi ilyesmit nem talaltam.. aztan leesett, hogy valoban van az oldalon olyan tartalom, ami nem https-en jott: az On-Demand Plugin placeholder kepei.. nem tudom, hogy ezeket pontosan mikor, hogyan pakolja bele az oldalba, es most nincs is erom kibogaraszni, de ha kikapcsolom az On-Demand Plugin opciot, rogton megkapja az otp.hu a zold lakatot :)

    in asm we trust

Új hozzászólás Aktív témák