Verbindung ist nicht sicher, trotz SSL ?! (Kunde aus CH)

Thema wurde von Schützer, 11. Juli 2019 erstellt.

  1. Schützer
    Schützer Erfahrener Benutzer
    Registriert seit:
    15. März 2017
    Beiträge:
    366
    Danke erhalten:
    29
    Danke vergeben:
    136
    Hab gerade den Kunden (aus Schweiz) von Ebay zu meine Seite geschickt (er war noch nie vorher drauf), dann hat er mich etwas schockiert, weil er nicht auf die Seite kommen kann. Ich kann das Problem nicht sehen. Hab mein SSL in April verlängert hab auch keine unsichere Elemente oder Bilder in HTML-Code !

    (Link nur für registrierte Nutzer sichtbar.)

    Oder gilt mein SSL für Schweiz nicht ? (kann irgendwie aber nicht vorstellen) Oder hat er ein Bug in Browser?

    Hier ist der Screen, der Kunde mir gesendet hat.

    upload_2019-7-11_1-15-57.png
     
  2. ReneT
    ReneT Erfahrener Benutzer
    Registriert seit:
    1. Dezember 2016
    Beiträge:
    708
    Danke erhalten:
    232
    Danke vergeben:
    67
    ich kann aus Holland ohne weiteres auf die Seite zugreifen... mit Google Chrome und Firefox getestet...

    Dem SSL Zertifikat ist es egal aus welchem Land der Kunde die Webseite besucht...

    Der Kunde soll mal einen anderen Browser testen oder mit seinem Handy.
     
  3. Developer
    Developer Erfahrener Benutzer
    Registriert seit:
    7. November 2012
    Beiträge:
    3.145
    Danke erhalten:
    716
    Danke vergeben:
    127
    Hallo Schützer,

    also, der Safari von meinem Mac arbeitet ohne Probleme. Sprich: Deine Seite wird ganz normal aufgerufen.

    Spontan fällt mir dazu ein: Ich denke mal das sein Safari ggfs. das Zertifikat nicht erkennt, weil sein Browser vielleicht älter ist und schon länger kein Update gesehen hat!? Eine andere Möglichkeit wäre noch, dass im Hintergrund ein Programm arbeitet, das dies verursacht. Man müsste sich das mal genauer bei dem Schweizer anschauen. Vorsichtig formuliert: Das es ein generelles Problem ist, schließe ich erstmal aus. :)
     
  4. Schützer
    Schützer Erfahrener Benutzer
    Registriert seit:
    15. März 2017
    Beiträge:
    366
    Danke erhalten:
    29
    Danke vergeben:
    136
    Danke für eure Antworten erst mal ;)

    War auch der Meinung das dies Kunden Problem ist, wollte aber auf Nr. sicher die Meinung von Experten hören!
     
  5. Developer
    Developer Erfahrener Benutzer
    Registriert seit:
    7. November 2012
    Beiträge:
    3.145
    Danke erhalten:
    716
    Danke vergeben:
    127
    Dafür gibt es den Danke-Button. :D
     
  6. Dennis (MotivMonster.de)
    Dennis (MotivMonster.de) G-WARD 2013/14/15/16
    Registriert seit:
    22. September 2011
    Beiträge:
    31.303
    Danke erhalten:
    6.268
    Danke vergeben:
    1.118
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    wahrscheinlich alter safarie der das SSL nicht akzeptiert vom aussteller
    kannst ja mal fragen ob er dabei ist:
    (Link nur für registrierte Nutzer sichtbar.)
     
  7. Anonymous
    Anonymous Erfahrener Benutzer
    Mitarbeiter
    Registriert seit:
    22. Juni 2011
    Beiträge:
    4.760
    Danke erhalten:
    1.749
    Danke vergeben:
    137
    Der Fehlermeldung nach ist das Zertifikat gar nicht das Problem, sondern die Cipher Suite (Schlüsseltausch-, Verschlüsselungs- und Hashing-Algorithmen). Wieso der Browser des Kunden ECDHE_RSA_WITH_AES_256_GCM_SHA384 nicht für ausreichend erachtet, erschließt sich mir aber auch nicht.
     
  8. Wilken (Gambio)
    Wilken (Gambio) Erfahrener Benutzer
    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.311
    Danke vergeben:
    2.208
    Seufz, Appleuser, Seufz.

    Bevor ich aber meine berechtigten Lästereien wieder starte: Das ist kein Safari da im Bild, das ist ein Netscape Nachfahre, also am wahrscheinlichsten ein Firefox. Der wirft solche Meldungen auch dann mal, wenn der Kunde den lange nicht upgedated hat, dann können Webserver und Browser keine Einigkeit bei der Kryptographie erzielen. Den Kunden mal nach der Version fragen.

    Genauso ein Problem: Wenn OSX veraltet ist, weil der Rechner ein paar Jahre alt ist und es kein neues Update von Apple mehr gibt, dann gehts auch nicht mehr sicher. Es wird OS Unterstützung für die Kryptographie benötigt. Dann kann der seine alte Kiste eigentlich nur noch wegwerfen, das wird mehr werden bei dem.
     
  9. Schützer
    Schützer Erfahrener Benutzer
    Registriert seit:
    15. März 2017
    Beiträge:
    366
    Danke erhalten:
    29
    Danke vergeben:
    136
    #9 Schützer, 11. Juli 2019
    Zuletzt bearbeitet: 11. Juli 2019
    Hab vorsichtshalber das auch an Estugo gemeldet, hab uch rasch ein Antwort bekommen:

    vielen Dank für den übersandten Screenshot.
    Die Firma Comodo, welche Ihr SSL-Zertifikat ausgestellt hat, wurde im Laufe des Jahres an Sectigo verkauft. Einige Browser reagieren, je nach Sicherheitseinstellung des Rechners, nun empfindlich auf vereinzelte Brückenzertifikate welche zusammen mit dem eigentlichen Zertifikat von Comodo ausgestellt wurden und ebenfalls zu Ihrer Domain hinterlegt wird.

    Ich habe soeben noch einmal ein neues Brückenzertifikat hinterlegt. Dies sollte nun Abhilfe für das gezeigte Phänomen schaffen.

    Ehrlich gesagt für mich als Laie, ich das wenig verständlich, kann nur hoffen das es jetzt klappen soll..

    Kunden hab ich schon gefragt welches Browser und welch System. Warte auf ein Antwort. Mit Browser Version frage wird er überfordert sein, denke ich. Da viele meine Kunden sind altere Jäger die immer noch über Telefon bestellen und keine Mail-Adresse besitzen und haben Knopf Telefonen, fragt ihm nach Browser Version :D:D:p. Ok diesen Kunden betrift das nicht da er in der Lage war Screen zu machen :).

    Bin gespannt ob er jetzt nach der Estugo Umsetzung jetzt, der Kunde drauf kommt. Werde berichten
     
  10. Dennis (MotivMonster.de)
    Dennis (MotivMonster.de) G-WARD 2013/14/15/16
    Registriert seit:
    22. September 2011
    Beiträge:
    31.303
    Danke erhalten:
    6.268
    Danke vergeben:
    1.118
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    Browser schauen nach ob der Aussteller des SSL Zertifikates Vertrauenswürdig ist (man kann auch eigene ausstellen).
    Hat der Kunde einen alten Browser oder eben lange keine updates gemacht, dann kennt er evtl. den Aussteller nicht und vertraut dem nicht.
    Da hilft dann nur - Kundenseitiges Update.
    Wilken schrieb ja, sieht nach altem Browser aus, das kann dann schon ausreichen.
     
  11. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    14. Juni 2018
    Beiträge:
    1.671
    Danke erhalten:
    285
    Danke vergeben:
    1.109
    Alter Browser...aber wieso kam er damit auf eBay?
     
  12. Developer
    Developer Erfahrener Benutzer
    Registriert seit:
    7. November 2012
    Beiträge:
    3.145
    Danke erhalten:
    716
    Danke vergeben:
    127
    Der Kunde hat ihn wohl über eBay gefunden. Dann hat der Kunde angerufen und Schützer hat ihn wohl zur seiner Seite gelotst. :eek:
     
  13. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    14. Juni 2018
    Beiträge:
    1.671
    Danke erhalten:
    285
    Danke vergeben:
    1.109
    Ja, aber wieso geht sein Alter Browser mit eBay?
    ebay nutzt doch auch SSL?
     
  14. Wilken (Gambio)
    Wilken (Gambio) Erfahrener Benutzer
    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.311
    Danke vergeben:
    2.208
    SSL ungleich SSL. Das ist eine Zusammenfassung vieler technischer Standards und Technologien. Wie Kraftfahrzeug, da ist n Ferrari aber auch anders als n Actros.
     
  15. Dennis (MotivMonster.de)
    Dennis (MotivMonster.de) G-WARD 2013/14/15/16
    Registriert seit:
    22. September 2011
    Beiträge:
    31.303
    Danke erhalten:
    6.268
    Danke vergeben:
    1.118
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    ebay hat anderen Aussteller des Zertifikates.
    Paar kennt seine Möhre und paar neure nicht.
    SSL Zertifikat ist, wie Wilken schon sagte, nicht immer das selbe und vom selben. Das nur der Name des Konstruktes. Austeller, Schlüssellänge usw. können da unterschiedlich sein.
    Ist wie Schlüssel. Manche sind so manche so und nicht jeder Schlüsseldienst kennt jeden neuen Schlüssel sofort.
     
  16. Schützer
    Schützer Erfahrener Benutzer
    Registriert seit:
    15. März 2017
    Beiträge:
    366
    Danke erhalten:
    29
    Danke vergeben:
    136
    So hab den Feedback von Kunden es war Mac und ein Firefox 48.0.2

    upload_2019-7-12_18-49-26.png
     
  17. Wilken (Gambio)
    Wilken (Gambio) Erfahrener Benutzer
    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.311
    Danke vergeben:
    2.208
    Wie erwartet... der sollte den um himmels willen updaten, es gibt unzählige bekannte Sicherheitslücken. Niemand auf der Welt dem Sicherheit irgendwas bedeutet, kann einen alten Browser betreiben.

    EDIT:
    Überlesen: Da steht es gibt keine Updates mehr für ihn....der müsste erst OS X updaten....

    https://support.mozilla.org/en-US/kb/firefox-osx

    Wenn er das nicht kann, ist sein Computer Wegwerfware.
     
  18. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    14. Juni 2018
    Beiträge:
    1.671
    Danke erhalten:
    285
    Danke vergeben:
    1.109
    Was ist den dann der Ferrari unter den SSL Zertifikaten? ;)

    Vielleicht lohnt es sich dann ja doch da Geld zu investieren....
    (aktuell wird mir eines kostenlos von "Lets Encrypt" zur Verfügung gestellt).

    Großer Teil meiner Zielgruppe ist auch eher älter und da sind so Updates usw. immer problematisch...


    EDIT: Könnte ein Comodo Business (EV-Zertifikat) wechseln. Meint ihr das lohnt?
     
  19. Wilken (Gambio)
    Wilken (Gambio) Erfahrener Benutzer
    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.311
    Danke vergeben:
    2.208
    Je besser dein Zertifikat, desto wahrscheinlicher läuft das nicht bei so jemandem. Es gibt da aber noch viel mehr, worauf du 0 Einfluss nehmen kannst. Defakto gibts nur eine Aussage: Es ist nicht dein Problem, du kannst es auch nicht zu deinem machen. Das muss der Kunde lösen, sonst ist Internet bald vorbei für ihn, nicht nur bei dir.
     
  20. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    14. Juni 2018
    Beiträge:
    1.671
    Danke erhalten:
    285
    Danke vergeben:
    1.109
    Okay, da ist was dran! :)

    Was haltet ihr den generell von diesen Business Zertifikaten?
    Nur Geldmacherei oder wirklich sinnvoll?
    Ich persönlich achte Null auf SSL Zertifikate - also ob da nun der Firmenname steht oder Lets Encrypt ist mir Jacke wie Hose. Hauptsache die Seiten funktionieren und es ist sicher...