Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: Zertifikat Test fehlerhaft

    Eddi

    • Mitglied
    • Beiträge: 126
    Zertifikat Test fehlerhaft
    am: 21. März 2017, 16:39:39
    Hallo,

    Nach einem Zertifikat Test habe ich folgende Fehler angezeigt bekommen.Shop 2.0.0.0

    This server is vulnerable to the OpenSSL Padding Oracle vulnerability (CVE-2016-2107) and insecure. Grade set to F.

    The server does not support Forward Secrecy with the reference browsers.  MORE INFO »
    This site works only in browsers with SNI support.

    Kann jemand zu den Fehlermeldungen etwas Genaueres sagen?
    Lässt sich das Problem in der Shop Software beheben, oder liegt es außerhalb, vieleicht am Zertifikat.

    Weiß jemand Rat? Vielen Dank für jede Antwort.
    eddi

    Linkback: https://www.modified-shop.org/forum/index.php?topic=36939.0

    nicson

    • Fördermitglied
    • Beiträge: 132
    Re: Zertifikat Test fehlerhaft
    Antwort #1 am: 21. März 2017, 17:04:08

    Eddi

    • Mitglied
    • Beiträge: 126
    Re: Zertifikat Test fehlerhaft
    Antwort #2 am: 21. März 2017, 17:21:12
    Hallo icson,

    zunächst Danke für Deine Antwort. Schön wäre es gewesen, wenn ich das Problem mit googlen hätte lösen könne. An kein Book lag es aber ganz bestimmt nicht. Bin leider auch nicht so fit, dass ich etwas mit Deinen links anfangen kann.

    Gibt es eventuell auch eine Antwort, die man auch mit weniger Kenntnissen verstehen kann.

    Mit aller besten Grüßen
    eddi

    nicson

    • Fördermitglied
    • Beiträge: 132
    Re: Zertifikat Test fehlerhaft
    Antwort #3 am: 21. März 2017, 17:32:04
    Hi, also "einfache" Lösung scheint es da nicht zu geben, du musst am Server vermutlich das openssl Updaten. Leider weiß ich nicht ob du nen vServer, Server, oder einfach nur Webspace hast.
    Wie der Herr schon schrieb:
    Zitat
    if you check the OpenSSL Vulnerabilities page (search on page for 2107 to find this CVE), you'll see that it's not fixed until OpenSSL 1.0.2h. 1.0.2g is vulnerable.
    solltest du ab Version 1.0.2h das Problem nicht mehr haben.
    Zitat
    To upgrade, use the command sudo do-release-upgrade
    Ob das nun auf dein System passt, kann ich dir nicht sagen, da fehlen einfach die Infos (OS, SSH Zugriff etc...?) Im Endeffekt ist es aber KEIN modified Problem sondern ein Webserver Problem. Wenn du davon zu wenig Ahnung hast bleibt dir wohl nichts anderes als jemanden damit zu beauftragen :(
    Versuch Mal als Step 1 deine openssl Version rauszufinden.
    https://linux.die.net/man/1/version
    Dürfte dann per Shell der Befehl
    Code: PHP  [Auswählen]
    openssl version -v
    sein.
    Dann weißt du zumindest ob es bei dir DARAN liegt.

    awids

    • Experte
    • Beiträge: 3.803
    • Geschlecht:
    Re: Zertifikat Test fehlerhaft
    Antwort #4 am: 21. März 2017, 17:40:00
    Na kein Bock zu googlen gehabt?

     :lol: Wie oft ich mir diese Frage hier stelle.

    Viol

    • Fördermitglied
    • Beiträge: 2.279
    Re: Zertifikat Test fehlerhaft
    Antwort #5 am: 21. März 2017, 17:57:38
    Um herauszufinden, welche open ssl Version läuft, hilft es auch, im Backend unter Hilfsprogramme auf Serverinfo zu klicken...

    Eddi

    • Mitglied
    • Beiträge: 126
    Re: Zertifikat Test fehlerhaft
    Antwort #6 am: 21. März 2017, 18:20:04
    Hi nicson,

    wenn ich Dich richtig verstanden habe, liegt der Fehler außerhalb der Modified Shop Software.

    Dies würde einiges erklären. Denn ich hatte zuvor auch Probleme mit dem installierten Zertifikat. Der Shop konnte mit  vielen Brausern nicht mehr aufgerufen werden. Dies funktioniert zwar jetzt wieder, nachdem am Zertifikat eine Änderung gemacht wurde.
    Ein erneuter Zertifikat Test zeigte, dass alle gängigen Brauser den Shop nun öffnen können, aber auch die  Eingangs beschriebene Fehlermeldung.

    Man oh man!
    Eddi

    hbauer

    • Experte
    • Beiträge: 1.097
    Re: Zertifikat Test fehlerhaft
    Antwort #7 am: 21. März 2017, 18:30:36
    Hallo Eddi

    ohne jemandem zu nahe treten zu wollen. Wenn Dir die bisher genannten Begriffe nichts sagen hast Du noch eine steile Lernkurve vor Dir. Das ist einfach so. Eine einfache cut and paste beschreibung mit 3 Befehlen gibt es da nicht.

    Das kann man alles auch rausfinden aber wenn Du zeitnah eine Lösung haben möchtest solltest Du das abgeben.

    Gruß
    Hagen

    Eddi

    • Mitglied
    • Beiträge: 126
    Re: Zertifikat Test fehlerhaft
    Antwort #8 am: 21. März 2017, 18:54:07
    Hallo Hagen,

    meine Eingang gestellte Frage, dient dazu den Fehler näher zu lokalisieren. Da ich nun weiß, dass der Fehler außerhalb der Shop Software liegt, kann ich jemand gezielt beauftragen.

    Tut mir leid, wenn ich hier jemanden auf den Wecker gefallen bin. War wirklich nicht meine Absicht.

    Gruß
    eddi

    hbauer

    • Experte
    • Beiträge: 1.097
    Re: Zertifikat Test fehlerhaft
    Antwort #9 am: 21. März 2017, 19:09:12
    Hallo Eddi,

    kein Thema, es gibt hier nur manchmal Anfragen die fangen genauso harmlos an und dann stellt man schnell fest das der Fragende sich nicht mal die Mühe machen möchte etwas zu verstehen und alles bis ins kleinste geführt bekommen möchte

    Anscheinend bist Du nicht so ein Fall.
    Gruß
    Hagen

    Eddi

    • Mitglied
    • Beiträge: 126
    Re: Zertifikat Test fehlerhaft
    Antwort #10 am: 21. März 2017, 19:31:22
    Hallo Hagen,

    verstehe, und kann ich auch gut nachvollziehen.

    Habe jedenfalls die Fehlersuche weitergegeben. Bin gespannt was dabei raus kommt.

    Gruß
    eddi

    nicson

    • Fördermitglied
    • Beiträge: 132
    Re: Zertifikat Test fehlerhaft
    Antwort #11 am: 21. März 2017, 19:33:19
    He Eddi mach dir kein Kopf.
    Das Forum ist dafür da Fragen zu stellen, manchmal ist nur etwas schwierig zu differenzieren wer zu "faul" ist die Antwort zu suchen oder wer einfach (wie in deinem Fall) zu wenig in der Materie ist um die Antwort überhaupt zu verstehen.

    Also wie gesagt alles OK, dafür ist das Forum da ;)

    Dir das nun ausführlich zu erklären wäre zu umfangreich, gerade SSL ist da doch ein zu komplexes Thema für den "Einstieg" da du hier u.U. auch die serverseitigen Keys generieren musst und das ist eig. meistens nahezu unmöglich ohne nicht schonmal an einer "shell" gearbeitet zu haben.

    Eddi

    • Mitglied
    • Beiträge: 126
    Re: Zertifikat Test fehlerhaft
    Antwort #12 am: 21. März 2017, 19:45:24
    Hallo nicson,

    man Du kannst ein wieder aufbauen. Hatte wirklich schon ein ganz schlechtes Gewissen.

    Wenn es interessiert, werde ich später die Lösung bekannt geben, falls ich sie in einfachen Worten fassen kann.

    Gruß
    eddi
    14 Antworten
    5354 Aufrufe
    05. Februar 2011, 19:20:04 von MarcusS81
    27 Antworten
    9066 Aufrufe
    04. August 2012, 14:52:13 von billybob
    37 Antworten
    10259 Aufrufe
    26. Februar 2016, 12:07:43 von Bonsai
    9 Antworten
    4024 Aufrufe
    06. Oktober 2015, 15:47:09 von Viol
               
    anything