To mi povídejte, zářným příkladem je třeba orangeportal.sk.
Jen asi 3 % SSL certifikátů jsou v pořádku
Šifrování pomocí SSL je na webu velmi rozšířené a používané. Nová studie od Qualys, která bude oficiálně představena až na červencové konferenci Black Hat, ukazuje některé velmi zajímavé statistiky. Podrobné zkoumání miliónů SSL webů totiž ukázalo, že jen asi 3 % z nich má správně nakonfigurovaný certifikát. Zbylých asi 22 milionů serverů používá vadné certifikáty, které nemají správně nastavenou doménu, ke které patří,
píše se ve zprávě.
(Zdroj: Slashdot)
Re: Jen asi 3 % SSL certifikátů jsou v pořádku
celé vláknoRe: Jen asi 3 % SSL certifikátů jsou v pořádku
celé vláknoPardon, ale kde sa to prejavuje? Ja som skusil https://www.orangeportal.sk a ide to bez problemov (aspon nacitanie). Firefox 3.6.7, Opera build 6383.
Re: Jen asi 3 % SSL certifikátů jsou v pořádku
celé vláknohttps://orangeportal.sk/
=>
Při spojení s orangeportal.sk nastala chyba, protože je používán neplatný bezpečnostní certifikát.
Certifikát je platný pouze pro www.orangeportal.sk.
(Kód chyby: ssl_error_bad_cert_domain)
Re: Jen asi 3 % SSL certifikátů jsou v pořádku
celé vláknoJa to mam tiez OK. Skus si dat tvrdy refresh stranky.
Re: Jen asi 3 % SSL certifikátů jsou v pořádku
celé vláknoMi to hlásí problém s img.orangeportal.sk, na samotný www.orangeportal.sk je vše v pořádku..
České banky
celé vláknoPřed pár dny jsem pomocí toho jejich nástroje zkoumal SSL zabezpečení českých bank. Jedenáct jich dopadlo na výbornou, pět bank dostalo nedostatečně (nula bodů), ostatní někde mezi tím.
Viz Analýza SSL/TLS bezpečnosti českých bank.
Re: České banky: ČSOB
celé vláknoZ jakého důvodu je vynechána ČSOB? Nejsou držitelé bankovní licence ČNB?
Re: České banky: ČSOB
celé vláknoJe tam, jen je název rozepsaný – viz můj komentář pod článkem.
Re: České banky
celé vláknoHezke shrnuti. Pro mne uz tak ne, moje banka neni zrovna v horni polovine :-)
Zajimave na tom taky je to, ze mezi temi nejhorsimi jsou zaroven i MS-IIS servery, coz muze trochu souviset. Banka ma toto reseni jako celek, tzn. dodavatel urcuje na cem to pobezi a zde je souvislost kvalita-portalu vs kvalita-serveru vic jak zrejma. Proste ja tvrdim ze MS vede vyvojare k praseckemu zpusobu prace.
Mimochodem: vsadil bych se, ze ty 2 Apache v nejhorsi skupine budou jen http-proxy pred MS-IIS, to se dost casto dela. :-D

