Venerdì sera (JST) stavo rivedendo il sito web di una società che si occupava di commercio di valute. Nessun problema. Il sabato mattina provo a tornare al sito, ma sia Chrome che Safari dicono che non si fidano del certificato di sicurezza. Ho controllato e la convalida era scaduta. Strano.
Poistamattinahovisitatodinuovoilsitoeilcertificatoèvalidoepossoentrare(siasuChromesiasuSafari)
Poihonotatounastranezza.
Conilcertificatofallito,l'avvisodicevacheilcertificatoèscadutosabato13agosto2016alle8:59:59JST.
Maconilcertificatovalidodioggil'avvisodicecheilcertificatoèvalidodal13agosto201600:00:00GMT.
Hocontrollatoladifferenzadiorarioe8:59:59JSTè23:59:59GMT(nota:ilRegnoUnitoèinorarioestivo)
Si tratta di un problema con il modo in cui i browser controllano la validità del certificato? Assumono sempre che il tempo di scadenza è 23:59:59 e il tempo di validità è 00:00:00, ma non verificare mai se vi è una differenza di fuso orario o una differenza di ora legale?