Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: Firefox 36.0 zeigt graues Ausrufezeichen bei SSL/TLS

    Hansi73

    • Frisch an Board
    • Beiträge: 84
    Hallo,

    vielleicht hat jemand das gleiche Problem. Seit dem Update von Firefox auf Version 36.0 wird in der Adressleiste bei https-URLs ein graues Ausrufezeichen angezeigt. Das Zertifikat stammt von Geotrust (QuickSSL Premium) gehostet von 1und1.

    Linkback: https://www.modified-shop.org/forum/index.php?topic=32356.0
    rechtstexte für onlineshop

    Dart Shop Frankfurt

    • Frisch an Board
    • Beiträge: 74
    • Geschlecht:
    Re: Firefox 36.0 zeigt graues Ausrufezeichen bei SSL/TLS
    Antwort #1 am: 25. Februar 2015, 13:40:44

    Bonner

    • Fördermitglied
    • Beiträge: 850
    • Geschlecht:
    Re: Firefox 36.0 zeigt graues Ausrufezeichen bei SSL/TLS
    Antwort #2 am: 25. Februar 2015, 15:18:33
    Sollte man dann sein Shop komplett verschlüsseln oder spricht mehr dagegen?

    Bonner

    Ceciro

    • Fördermitglied
    • Beiträge: 449
    • Geschlecht:
    Re: Firefox 36.0 zeigt graues Ausrufezeichen bei SSL/TLS
    Antwort #3 am: 25. Februar 2015, 15:32:12
    Offensichtlich hat Mozilla für den Firefox einige Zertifikatausteller ausgelistet / gesperrt. So werden z.B. seit dem 18.02.2015 keine RapidSSL Zertifikate mehr für verschlüsselte Übertragungen akzeptiert.

    Ältere dieses Austellers funktionierten noch bis gestern, werden seitdem aber ebenfalls mit einem "sec_error_untrusted_issuer" quittiert.

    Der IE und Crome, sowie Iron und Vivaldi habe keine Probleme das Zertifikat zu verifizieren.

    Was das für Shopbetreiber in Deutschland bei dem Marktanteil des Firefox-Browsers bedeutet, wenn Besucher die Meldung im Anhang erhalten, benötigt keinen weiteren Kommentar.

    Gruß Cicero

    Meppi

    • Mitglied
    • Beiträge: 219
    • Geschlecht:
    Re: Firefox 36.0 zeigt graues Ausrufezeichen bei SSL/TLS
    Antwort #4 am: 25. Februar 2015, 17:48:13
    Ich hab keine Probleme im Firefox. Habt ihr schon die aktuelle SHA-2 Verschlüsselung?

    Hansi73

    • Frisch an Board
    • Beiträge: 84
    Re: Firefox 36.0 zeigt graues Ausrufezeichen bei SSL/TLS
    Antwort #5 am: 26. Februar 2015, 08:43:50
    Morgen,

    das Zertifikat ist neu und entspricht den aktuellen Sicherheitsstandards. Habe festgestellt, wenn ich das dynamisch geladene GeoTrust-Siegel entferne, meckert Firefox nicht mehr.

    [ Für Gäste sind keine Dateianhänge sichtbar ]

    Code: Javascript  [Auswählen]
    <!-- GeoTrust QuickSSL [tm] Smart  Icon tag. Do not edit. -->
    <script language="javascript" type="text/javascript" src="//smarticon.geotrust.com/si.js"></script>
    <!-- end  GeoTrust Smart Icon tag -->

    Keine Ahnung wieso das auf einmal Probleme verursacht.

    Edit: Der Fehler scheint bei dem Siegel zu liegen.

    [ Für Gäste sind keine Dateianhänge sichtbar ]

    Dadurch wird natürlich auch die Hauptseite als teilverschlüsselt dargestellt.

    Matt

    • Experte
    • Beiträge: 4.241
    Re: Firefox 36.0 zeigt graues Ausrufezeichen bei SSL/TLS
    Antwort #6 am: 26. Februar 2015, 13:09:45
    Es liegt am Cipher RC4, das Geotrust auf seinen Server einsetzt. Der hat Schwachstellen und darauf wird seit Firefox 36 hingewiesen durch das Ausrufezeichen. Geotrust ist informiert, ich hab allerdings irgendwie meine Zweifel, dass da schnell was passieren wird...

    Alfred

    • Experte
    • Beiträge: 2.115
    Re: Firefox 36.0 zeigt graues Ausrufezeichen bei SSL/TLS
    Antwort #7 am: 26. Februar 2015, 14:21:54
    Das kann man so nicht pauschal sagen Matt.

    Es kann am Zertifikat liegen.
    Es kann an dem Server liegen auf dem der Shop lft..

    Gruß

    Matt

    • Experte
    • Beiträge: 4.241
    Re: Firefox 36.0 zeigt graues Ausrufezeichen bei SSL/TLS
    Antwort #8 am: 26. Februar 2015, 14:41:56
    Ich weiß, dass man das so pauschal nicht sagen kann, die RC4-Geschichte wurde aber von unserem SSL-Verticker so nochmal verifiziert.

    Alfred

    • Experte
    • Beiträge: 2.115
    Re: Firefox 36.0 zeigt graues Ausrufezeichen bei SSL/TLS
    Antwort #9 am: 26. Februar 2015, 14:46:26
    Die meisten haben aber das Problem nur eben mit FF.
    http://googleonlinesecurity.blogspot.com.au/2014/09/gradually-sunsetting-sha-1.html

    Gruß

    Hansi73

    • Frisch an Board
    • Beiträge: 84
    Re: Firefox 36.0 zeigt graues Ausrufezeichen bei SSL/TLS
    Antwort #10 am: 26. Februar 2015, 17:44:49
    Hallo,

    GeoTrust hat auf meine Anfrage nach 6h geantwortet.

    Zitat von: GeoTrust
    Vielen Dank für den Hinweis.

    Nicht mehr und nicht weniger...

    Matt

    • Experte
    • Beiträge: 4.241
    Re: Firefox 36.0 zeigt graues Ausrufezeichen bei SSL/TLS
    Antwort #11 am: 26. Februar 2015, 18:13:35
    Das hat mit sha1 nur indirekt zu tun. Und die Nicht-Unterstützung von RC4 ist eine der Neuerungen, die FF36 gebracht hat:
    http://www.heise.de/ix/meldung/Firefox-36-unterstuetzt-HTTP-2-2559156.html

    Hansi73

    • Frisch an Board
    • Beiträge: 84
    Re: Firefox 36.0 zeigt graues Ausrufezeichen bei SSL/TLS
    Antwort #12 am: 04. März 2015, 11:39:39
    Kurzes Update:

    Die Technik bei GeoTrust arbeitet daran den Server entsprechend umzustellen. Hoffentlich dauert das nicht allzulange.

    Hansi73

    • Frisch an Board
    • Beiträge: 84
    Re: Firefox 36.0 zeigt graues Ausrufezeichen bei SSL/TLS
    Antwort #13 am: 05. März 2015, 08:15:29
    Morgen,

    GeoTrust hat die Server umgestellt. Firefox zeigt nun auch wieder eine sichere Verbindung an wenn das True Site Seal eingebunden ist.

    peter111

    • Fördermitglied
    • Beiträge: 260
    • Geschlecht:
    Re: Firefox 36.0 zeigt graues Ausrufezeichen bei SSL/TLS
    Antwort #14 am: 05. März 2015, 09:07:32
    Das wird vmtl. nur das eigene Gewissen beruhigen  :-(
    Kunden, die Bitdefender nutzen werden weiterhin ein graues Schloss mit dem Hinweis darauf, dass es sich um ein Bitdefender Zertifikat handelt, bekommen.
    Die Software klinkt sich ungefragt überall ein - auch in SSL!
    3 Antworten
    3253 Aufrufe
    31. August 2011, 14:19:41 von Tomcraft
    9 Antworten
    4547 Aufrufe
    17. August 2009, 13:55:59 von DokuMan
    0 Antworten
    1928 Aufrufe
    21. Februar 2017, 18:33:55 von fiwamedia