PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Ungültiges Forums-Zertifikat?


Space Marine
2005-03-07, 11:14:49
Heute wollte ich es endlich auch mal ausprobieren:

Wenn ich mich bei dem offiziellen deutschen WOW-Forum bei Blizzard einloggen will, bekomme ich eine Warnung, dass das Zertifikat für forums-de.wow-europe.com von einer unbekannten Authority stammt.
Nun, mich macht so etwas immer irgendwie stutzig in der heutigen Zeit.

Stimmt da irgend etwas nicht, oder nimmt Blizzard es nur nicht so genau mit solchen Sachen? Ich habe einfach nur keine Lust auf irgendwelche Account-Hacks und co.

flagg@3D
2005-03-07, 11:18:25
Ich kann Dir nur sagen, dass ich diese Meldung auch IMMER bekomme, erweckt nicht gerade Vertrauen.

Blackbird23
2005-03-07, 11:29:27
Joa kommt bei mir mit Opera auch immer...

ekkekke
2005-03-07, 11:36:35
Ich habe einfach nur keine Lust auf irgendwelche Account-Hacks und co.Naja. 99,9999999999999999999999% aller Webseiten haben überhaupt kein Zertifikat. Würdest du Blizzard mehr vertrauen, wenn die das ungültige Zertifikat einfach entfernen?

Space Marine
2005-03-07, 12:05:10
Naja. 99,9999999999999999999999% aller Webseiten
Nunja. Bei genausovielen Webseiten habe ich aber keinen Account, bei dem ich Name und Passwort eingeben muss, nicht wahr? :P

ekkekke
2005-03-07, 13:29:25
Nunja. Bei genausovielen Webseiten habe ich aber keinen Account, bei dem ich Name und Passwort eingeben muss, nicht wahr? :Phttp://www.forum-3dcenter.org/ ?????? Und uns vertraust du doch? Oder etwa nicht? ;)

Space Marine
2005-03-07, 13:46:34
Nein. Tue ich nicht. Andererseits kennt 3dcenter weder meinen echten Namen, noch meine Anschrift oder Kontonummer, Kreditkartennummer etc. Die mail-Addresse ist auch nur eine Spam-Mail-Addresse bei einem Free-Mail-Anbieter. Hier ist es mir somit egal.

Birdman
2005-03-08, 13:05:15
@SpaceMarine

Das Zertifikat für forums-de.wow-europe.com ist gültig und von Thawte verifiziert.
Wenn bei dir das nicht so der Fall ist, liegt das einfach an deinem Browser - welcher keine, oder keine aktuellen root Zertifikate besitzt.

Btw. so ein SSL (Zertifikat) erfüllt zwei ganz verschiedene Zwecke. Das eine ist die Datensicherheit, welche immer gewärleistet ist, egal ob das Zertifkat ungültig, abgelaufen oder was weiss ich ist. Das zweite ist die Authentität der gewünschten Website. Wir wird sichergestellt, dass die gewünschte Website auch wirklich die gewünschte Website ist, und nicht dass sich hier jemand einer phishing Attacke bedient, o.ä.
Ein offiziell gültiges Zertifikat (wobei dies immer davon abhängt, wen du als glaubwürdig einstufst, bzw. wessen root Zertifikate du auf deinem Rechner zulässt) ist nur für letzteres da und nicht für die Sicherheit der Daten während der Übertragung.