È sicuro accettare il certificato di sicurezza dalla chat AOL? [chiuso]

0

È sicuro accettare il certificato di sicurezza dalla chat AOL? Recentemente hanno cambiato i loro certificati? Queste immagini provengono da Pidgin.

    
posta Chloe 19.02.2014 - 23:53
fonte

1 risposta

2

Questo è un problema noto per Pidgin, relativo ai certificati radice considerati attendibili, anche se sembra che sia stato risolto:

link

Non sono sicuro che l'aggiornamento di Pidgin risolverà questo problema, o dovrai importare un certificato da solo ...

People experiencing the AIM certificate problem can save this file to Pidgin's ca-certs directory: ​https://hg.pidgin.im/pidgin/main/raw-file/4e027bce3693/share/ca-certs/Entrust.net_2048.pem For me that's /usr/share/purple/ca-certs/

Per confermare che il certificato è effettivamente valido, puoi verificarlo utilizzando un servizio come SSL Labs (o dal tuo la propria casella utilizzando qualcosa come SSLyze forse). Sappiamo che Pidgin sta cercando di connettersi su 443 quindi questo funziona.

link

Questo servizio rivela che il certificato presentato dal server è valido, anche se dovresti assicurarti di ricevere lo stesso certificato fatto da SSL Labs. Puoi farlo confrontando l'impronta digitale (3d9b06d38685972da2515ffb6a5629706d7ec698) dallo screenshot al primo valore SHA1 nel rapporto Labs SSL. Poiché questi sono gli stessi, possiamo essere certi che stai parlando con il server corretto.

    
risposta data 20.02.2014 - 00:54
fonte

Leggi altre domande sui tag