Foro de elhacker.net

Foros Generales => Dudas Generales => Mensaje iniciado por: novalida en 13 Febrero 2021, 16:22 pm



Título: Conexión no es segura dependiendo del navegador
Publicado por: novalida en 13 Febrero 2021, 16:22 pm
Hola muy buenas!!

Me he encontrado en alguna ocasión que al acceder a una página  web mediante https aparece el mensaje de conexión no segura.

Es posible que ese mensaje haya sucedido con Chrome e Internet  Explorer no obstante, mediante Firefox se ha establecido la conexión segura.

Es posible que sea por los certificados intermedios y raíz de la CA del certificado del sitio??

Cómo podría verficarlo?

Cómo podría auditar, como usuario, dicha situación??

Muchas gracias  :D


Título: Re: Conexión no es segura dependiendo del navegador
Publicado por: EdePC en 14 Febrero 2021, 00:43 am
Firefox usa sus propios certificados, Chrome e IE usan los que trae el Sistema Operativo, si tu Sistema Operativo está actualizado, los estarán también sus certificados, sino tendrás que actualizarlos a mano bajando la Update dependiendo de tu sistema operativo


Título: Re: Conexión no es segura dependiendo del navegador
Publicado por: el-brujo en 21 Febrero 2021, 21:03 pm
¿No sería un problema de contenido mixto? Es decir contenido en https y algunas imágenes o scripts en http. Cosa bastante habitual. Aunque entonces aparece el candado pero con un interrogante amarillo. Y Chrome y Firefox no lo tratan de la misma manera.

Chrome y Firefox seguro que validan los certificados raíz prácticamente de la misma manera, pensaba que eran los mismos para todos los navegadores, pero los cambios deben ser mínimos.

Puedes ver el certificado manualmente para saber la CA (Entidad Certificadora) que lo ha firmado y las fechas, etc.

Citar
Cómo podría verficarlo?

Cómo podría auditar, como usuario, dicha situación??

Siempre puedes usar herramientas de terceros online:

https://www.ssllabs.com/ssltest/index.html
https://observatory.mozilla.org/

Comprobar tu navegador:
https://clienttest.ssllabs.com:8443/ssltest/viewMyClient.html
https://www.cloudflare.com/es-es/ssl/encrypted-sni/