Kom ihåg mig?
Home Menu

Menu


SEB Certifikat GC/IE problem

 
Ämnesverktyg Visningsalternativ
Oläst 2015-02-01, 00:44 #1
Anders Larssons avatar
Anders Larsson Anders Larsson är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jan 2004
Inlägg: 3 205
Anders Larsson Anders Larsson är inte uppkopplad
Klarade millennium-buggen
Anders Larssons avatar
 
Reg.datum: Jan 2004
Inlägg: 3 205
En trolig orsak är att de använder föråldrade och osäkra krypteringsmetoder. Dels är deras certifikat signerat med SHA1, de använder RC4 och SSLv3 som är öppet för attacker.

Google har startat ett krig mot dåliga implementeringar av cert, vi kommer att se mycket av detta framöver. De har tidigare sagt att de ska börja varna för certifikat med svag signering som är giltiga längre än 2015, de verkar sätta igång med detta nu!
Anders Larsson är inte uppkopplad   Svara med citatSvara med citat
Oläst 2015-02-04, 14:44 #2
nosnaj nosnaj är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Mar 2005
Inlägg: 1 012
nosnaj nosnaj är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Mar 2005
Inlägg: 1 012
Citat:
Ursprungligen postat av Anders Larsson Visa inlägg
En trolig orsak är att de använder föråldrade och osäkra krypteringsmetoder. Dels är deras certifikat signerat med SHA1, de använder RC4 och SSLv3 som är öppet för attacker.

Google har startat ett krig mot dåliga implementeringar av cert, vi kommer att se mycket av detta framöver. De har tidigare sagt att de ska börja varna för certifikat med svag signering som är giltiga längre än 2015, de verkar sätta igång med detta nu!
Det blir än värre att inte fixa sitt certifikat i Chrome 41 :-)
http://blog.chromium.org/2014/09/gra...ing-sha-1.html

Jag har själv en sida där jag måste uppdatera certifikatet för att jag kör SHA1, men den är ju inte lika stor eller säker som en bank bör vara...
nosnaj är inte uppkopplad   Svara med citatSvara med citat
Oläst 2015-02-17, 23:56 #3
Digitum Digitum är inte uppkopplad
Nykomling
 
Reg.datum: Feb 2012
Inlägg: 28
Digitum Digitum är inte uppkopplad
Nykomling
 
Reg.datum: Feb 2012
Inlägg: 28
Lite uppföljning av detta.

Det visade sig att det var SEB som hade ett certifikat som inte längre mötte Googles krav. Först ville de inte kännas vid det, jag fick till och med tala med en på deras it-avdelning och de menade på att det var min dator, kanske till och med ett virus. Bara några dagar senare så hade man uppdaterat certifikatet så att det blev grönt och fint i adressraden.

Det jag tycker är anmärkningsvärt är att de inte från början tog min anmälan på allvar utan troligen när de själva började uppmärksamma samma sak privat (gissar jag). En stor bank borde ha bättre koll på detta än vad de verkade ha. Man kan hoppas att de uppdaterar sina rutiner.

Nu är de inte ensamma om detta, långt ifrån, men stora starka aktörer borde ha åtgärdat innan det ens dök upp. Jag hade uppdaterat nästan alla mina sajter redan innan efter branschrekommendationer.
Digitum är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 21:35.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017