Login Barrapunto
Problemas con certificados SSL y Firefox 3
iagofg nos cuenta: «Firefox 3 estrenado hace nada, viene con una novedad a priori relativamente interesante: más protección y seguridad de cara a los usuarios como una de sus características estrella.
Descubrí hace nada el reverso tenebroso de que, en la práctica, esta solución es más un problema que otra cosa: además de informar incorrectamente que "ha fallado la conexión", cuando lo que ha fallado es la autenticación de la entidad generadora del certificado, Firefox apenas reconoce a entidades emisoras de certificados SSL: Verisign, creo que a Thawte y para de contar: los certificados de la FNMT (la certificadora española oficial) se rechazan, los de CAcert (de las pocas que yo sepa que emite certificados gratuitos, si logras demostrar que un sitio es tuyo), también... concluyendo: o pagas más o menos $1000 al año o no podrás usar SSL en tu sitio web. Lógicamente hay más gente que se ha dado cuenta de esto. ¿Qué opináis? ¿Veis solución al tema?»
No sabía que fallase con certificados de entidades emisoras válidas... ¿Alguien más lo ha comprobado? Yo creí que esta política la suavizarían en la versión final, porque se trata de un aviso quizá demasiado alarmista e incluso confuso (se parece demasiado un error 404 de página no encontrada), que puede hacer que un alto porcentaje de usuarios menos informados nunca acierten con los clicks necesarios para acceder a una página auto-firmada (bajo su propio riesgo).
No sabía que fallase con certificados de entidades emisoras válidas... ¿Alguien más lo ha comprobado? Yo creí que esta política la suavizarían en la versión final, porque se trata de un aviso quizá demasiado alarmista e incluso confuso (se parece demasiado un error 404 de página no encontrada), que puede hacer que un alto porcentaje de usuarios menos informados nunca acierten con los clicks necesarios para acceder a una página auto-firmada (bajo su propio riesgo).
Historias relacionadas
[+]
Software Libre: A descargar Firefox 3 194 comentarios
chonago nos cuenta: «Hoy es el gran día de Firefox 3. Mozilla Foundation lleva semanas promocionando el Download Day 2008, con el que tratarán de batir el récord Guinness de descargas de un software en 24 horas (que comienzan a las 10:00 PDT, las 19:00 en España). Este lanzamiento ha venido precedido de numerosas versiones previas en las que ya se han podido ir vislumbrando las mejoras internas y externas de Firefox 3, y todas ellas han sido recogidas en este extenso análisis que destaca las principales mejoras. ¡Y no os olvidéis de descargar Firefox 3 en cuanto esté disponible! Tenemos un récord que batir.» Blackhold y Redofromstart también lo mencionan en sus bitácoras barrapunteras, e Informática para todos y e-interiores, fuera de barrapunto. Ya avisamos el mes pasado, además
[+]
Confirmado el récord Guinness de Mozilla Firefox 35 comentarios
pobrecito hablador nos cuenta: «Finalmente Mozilla ha conseguido oficialmente el Récord Guinness al software más descargado en 24 horas. La cifra: 8.002.530 descargas de Firefox 3 de las que España contribuye con 824.561. El total de descargas desde el Download Day hasta hoy es de 28.388.333. Con esta comunidad da gusto...» lalaale también nos cuenta: «Segun leo en el weblog de Everardo (y en muchos otros), Firefox 3 ya validó su Record Guiness.
Como premio y agradecimiento, nos invitan a crear un certificado de participación.»
Este hilo ha sido archivado.
No pueden publicarse nuevos comentarios.
Problemas con certificados SSL y Firefox 3
|
Log in/Crear cuenta
| Top
| 66 comentarios
| Buscar hilo
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.

Firefox 3
(Puntos:2)( Última bitácora: Lunes, 06 Diciembre de 2010, 15:13h )
Si fuéramos iguales, sería aburrido.
FNMT en camino
(Puntos:3, Informativo)( http://bandaancha.eu/ )
Certificados CNMT
(Puntos:4, Informativo)( http://gauleng.blogspot.com/ )
Certificado de seguridad
(Puntos:2, Informativo)( http://campi.es/ | Última bitácora: Martes, 26 Febrero de 2008, 21:08h )
Cuando intento acceder a la página de login en Barrapunto para identificarme con Mozilla Firefox 3.0 me da el siguiente mensaje:
La conexión segura ha fallado
barrapunto.com usa un certificado de seguridad no válido.
No se confía en el certificado porque el certificado emisor es desconocido.
(Código de error: sec_error_unknown_issuer)
# Puede ser un problema con la configuración del servidor, o bien que alguien está intentando suplantar al servidor.
# Si está seguro de que se ha conectado anteriomente a este servidor con éxito, el error puede ser temporal por lo que se puede intentar nuevamente dentro de un tiempo.
O puede añadir una excepción...
Entonces si quiero que este mensaje deje de aparecer debo añadir la url del login como excepción, una vez añadida ya me puedo identificar en Barrapunto.
Creo que es injusto
(Puntos:4, Informativo)Lo siento, creo que lo que afirmas no es cierto y es mas injusto que otra cosa.
Ahora lo que hace Firefox es lo mismo que hace Internet Explorer, mostrar una página de error (que realmente es lo que es) e indicando creo que mas claramente cual es el motivo por el cual se ha generado el error (que no coincide el nombre con el CN del certificado, que esta caducado, que no se confia en la entidad raiz etc)
Antes tampoco reconocia ni la FNMT ni Camerfirma ni cuarentamil otras entidades certificadoras, lo cual no es ninguna novedad.
Si como dicen mas arriba, se va a añadir a la FNMT perfecto, bien por ellos, pero me parece que esta queja es mas bien una rabieta porque ahora no sale un popup (con todo el respeto) y permite ignorar el mensaje (sigue permitiendolo pero tienes que añadir una excepcion). Para mi ha mejorado, y bastante.
Maticemos...
(Puntos:2, Interesante)( http://barrapunto.com/ )
No conozco los acuerdos, pero si no me equivoco, los certificados incorporados responden a conversaciones entre autoridades certificadoras y fabricantes de navegadores. Si estas no se han producido, no estarán (ni Mozilla tiene que conocer a todas las CA del mundo, ni todas las administraciones se preocuparán de incorporar sus certificados en Firefox).
Por otro lado, la gestión de SSL me parece muy buena (es más estricta que en IE), y por ello desaconsejo confirmar todos los fallos SSL que aparezcan como excepciones, ya que entonces nos acostumbraremos a aceptar certificados inválidos.
Que me he encontrado a gente quejándose de que el navegador no les dejaba hacer operaciones, cuando en realidad no estaban comprendiendo las implicaciones del error que el navegador les estaba mostrando.
Si no puedes deslumbrar con tu sabiduría, desconcierta con tus gilipolleces.
Lecturas para mentes quietas
(Puntos:3, Informativo)( http://noalprestamodepago.org/ | Última bitácora: Lunes, 13 Septiembre de 2010, 23:00h )
Con perdón, pero el que tengas o que haya un problema es una cosa y que a partir de ahí saques una sarta de chorradas como conclusión pues es otra cosa.
En http://hecker.org/mozilla/ca-certificate-list/ [hecker.org] puedes ver un listado que hace un par de años que no se actualiza pero es muy ilustrativo. Y no es por hacer publicidad, pero una empresa bastante conocida como es GoDaddy está en la lista y sus certifiados SSL más baratos andan por los 30 USD, que es casi casi lo mismo que 1000, ¿verdad?
Ahora bien, recomiendo la lectura de los enlaces que pongo a continuación. Cuando los leáis, mirad las fechas de cuando son.
http://hecker.org/mozilla/ca-certificate-faq/back
http://hecker.org/mozilla/ca-certificate-metapoli
http://hecker.org/mozilla/cert-policy-approved/ [hecker.org]
http://hecker.org/mozilla/business-of-cas/ [hecker.org]
http://www.mozilla.org/projects/security/certs/po
Y como complementos:
http://wiki.mozilla.org/Security:EV/ [mozilla.org]
http://blog.johnath.com/index.php/2007/10/11/todo
http://blog.johnath.com/index.php/2007/03/13/revi
http://blog.johnath.com/index.php/2007/03/21/revi
¡Vaya mierda el Firefós ese! ¡Pero si la seguridad es un asunto muy sencillo! ¿Verdad? ¡Pues qué vagos son los cuatro gatos del Morzilla! Además, como no no sacaron ninguna beta [mozilla.org] nadie se enteró del estropicio este que han montado. Seguro que es porque Verisign les ha pagado para que sólo salgan bien sus certificados y la gente pase por el aro de los 1000 dólares.
el problema es la forma de avisar..
(Puntos:2, Interesante)El verdadero problema de Firefox 3 frente al 2
(Puntos:1)( Última bitácora: Miércoles, 02 Julio de 2008, 12:51h )
Ese es el cambio respecto a Firefox 2: en Firefox 2 era poco más que darle a aceptar y listo. De hecho me parecería mucho más interesante que hubieran aplicado el sistema del Firefox 2 para cuando un sitio web era sospechoso de phishing: si no me falla la memoria cubrían el sitio de negro-transparente y aparecía un aviso arriba informando CLARAMENTE, de tal manera que ofrecía salir de él o seguir navegando. Era efectivo y comedido: si cualquier novato hubiera querido seguir navegando, hubiera podido... aunque no creo que lo hiciera, porque el aviso estaba clarito.
EL PROBLEMA ES QUE EL NUEVO SISTEMA NO INFORMA: OBSTACULIZA... y se diga lo que se diga, ante estas situaciones no se debe obstaculizar más de lo necesario, al fin y al cabo hay que contar con que el 99'99999% de las veces esté todo bien y el sitio simplemente use el certificado firmado por si mismo para ofrecer encriptación (no firmar el sitio).
Esto ya podría dar para otro POST, puesto que sé que hay mucho que defiende que la seguridad es muy importante, pero NO HAY QUE OLVIDAR QUE LA SEGURIDAD ESTÁ AL SERVICIO DEL USUARIO ¡¡¡Y NO AL REVÉS!!!
Además no os olvidéis de CAcert... aunque aprobarán la FNMT, eso resolvería sólo parte del problema; si no aprueban algún certificador gratuito, deberían crear ellos mismos un método de certificación gratuita, ya que esto resolvería todos los problemas... incluso podrían mostrar un gráfico de que la certificación de esta página es más o menos confiable... pero informando, no "obstaculizando".
Además, tal como reza alguna de las páginas que puse de referencia, el problema viene de que al usar SSL se incorpora automáticamente la firma del sitio, por lo que el certificado demuestra que la página a la que estás entrando es realmente auténtica, o sea, que por un lado firma la página y por otro la cifra, cuando la mayoría de las páginas usan el SSL sólo para encriptación.
Y ese es realmente el origen de todo este problema, que a mi me parece un fallo MUY MUY GORDO del SSL, es el no poder admitir certificados que sólo cifren las páginas y no las firmen... y esa es la causa de todo este follón.
Sería un cachondeo que el usar o no el Firefox 3 hiciera que la mafia, digo, la empresa de la certificación mejorara sus números gracias a ello (me ha hecho mucha gracia lo de mafia que usan en algún comentario previo: no son una mafia, pero casi: la mafia la constituyen los navegadores+las certificadoras; yo mañana puedo hacer un navegador que acepte a todos los certificadores que me de la gana xDDDD). ESO SÍ, TAMPOCO DESCARTO QUE TODO ESTE PROBLEMA SEA POR UN DESCUIDO O MAL DISEÑO INCOSCIENTE POR PARTE DE LA GENTE DE MOZILLA (aunque lo dudo).
Y no debéis olvidar que el Firefox, por muy buen o mal navegador que sea, no está hecho por unos benefactores, sino por gentes que quieren ganar su dinero... y no digo que de paso si mejoran un poco nuestra vida, pues mejor, pero me da que ese no es su principal fin.
Eso sí: también diré una cosa para todos aquellos que se dedicaron a hablar mal del software libre: si no me gusta el Firefox, al ser código abierto, sé que lo puedo cambiar e incluir los certificadores que me de la gana en él. Ya no sé c
Importación de certificado raíz
(Puntos:2)( http://netpatia.blogspot.com/ )
Aplicaciones Android [blogspot.com]
A mí me funciona
(Puntos:1)También he probado con certificados generados por mí con opnessl, y sin problemas.
Obviamente, primero hay que importar el certificado raíz de la CA.
Re:El autentico error de Firefox 3 es...
(Puntos:2)http://www.mozilla.com/en-US/firefox/all-older.ht
Re:El fallo existe pero funciona todo bien
(Puntos:1)( Última bitácora: Miércoles, 02 Julio de 2008, 12:51h )
Tienes que hacer 4 clics en los lugares correctos para poder ver el sitio xDDDDDD
Re:Puesa mi me funciona perfectame
(Puntos:1)( Última bitácora: Miércoles, 02 Julio de 2008, 12:51h )
Re:lo barato sale caro..
(Puntos:1)( http://barrapunto.com/ )