• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Wir haben den Frühjahrsputz beendet, Ihr auch? Welches Foto zu dem Thema hat Euch dann am Besten gefallen? Hier geht es lang zur Abstimmung --> Klick

Safari https Zertifikatswarnung kommt nicht.

PhatFarmer

Fießers Erstling
Registriert
14.10.09
Beiträge
125
Hallo Forum.

Mir ist jetzt schon öfter aufgefallen, dass beim Safari (iPhone & iPad) keine Meldung mehr kommt, wenn es zwar eine https Verbindung ist, aber noch kein gültiges Zertifikat hinterlegt ist.

Früher kam dann immer eine Warnung wie: Diese Verbindung ist nicht sicher, wollen Sie wirklich…“ Bei mir kommt nur eine weiße Seite und ich kann keine Ausnahme hinzufügen. Gib es irgendwo ne Einstellung wo man das umstellen kann, oder lässt Safari sowas gar nicht mehr durch? Inhaltsblocker deaktivieren hat bei mir keinen Erfolg gebracht.

Grüße
 

Wuchtbrumme

Golden Noble
Registriert
03.05.10
Beiträge
21.521
die Zertifikate werden immer mehr enforciert. Ich würde sagen, selbst mit gültigen Zertifikatsketten - solange die selbst produziert sind - kommt man mittlerweile nicht mehr weit. Man muss schon richtig tief einsteigen, am besten ein eigenes Root-CA-Zertifikat erstellen und hinterlegen und davon abgeleitete bzw. vertrauten Zertifikaten auch (und dabei auch noch nicht richtig offensiv dokumentierte Regeln einhalten) sowie vor allem die Namensauflösung unter Kontrolle haben. Ein Schelm, wer böses dabei denkt. Die Komplexität sprengt alle Dimensionen; es ist auch ein künstlicher Zwang und die Argumentation hanebüchen ("wurde ausgenutzt", "bad practice" usw).
Zuletzt habe ich komplett auf TLS verzichtet weil es einfach in keinem Aufwand mehr stand, das fürs lokale Netz administrieren - und vor allem Dingen: entbuggen - zu können. Firefox hat (noch) geholfen. Irgendwer muss gerade die Weltübernahme vorbereiten.
 
  • Like
Reaktionen: PhatFarmer

PhatFarmer

Fießers Erstling
Registriert
14.10.09
Beiträge
125
Ja, hab auch schon überlegt die SSL Verbindung einfach zu deaktivieren. Echt nervig…
Es ist ja nur Netzwerk intern und soll auch nicht von Außen erreichbar gemacht werden.