Cert-patrol me advierte en numerosos sitios web, incluido gmail, que el certificado que se está utilizando aún no se debe. ¿Es esto algo de lo que necesito preocuparme? ¿Por qué ocurre esto?
Aquí hay una captura de pantalla (probablemente necesites acercarla para leerla):
Si hago clic en los detalles, muestra algo que para mí parece que el certificado debería ser válido ya que hoy es 17 de agosto de 2012, y dice que el certificado (¿nuevo?) Se emitió hace 22 días. ¿Es porque el viejo no ha expirado antes? ¿Por qué Google usa una nueva? ¿Las empresas hacen esto con frecuencia?
Actualización : Aquí están los certificados: y
security
certificate
ssl-certificate
highBandWidth
fuente
fuente
Respuestas:
Publique también los detalles completos / vista de los certificados antiguos y nuevos.
Pero a menos que alguna fecha esté equivocada en algún lugar de estos certificados (realmente improbable con Google), o que haya una superposición entre ambos certificados (terminación anterior después de la fecha de inicio de la nueva), diría que este es un error en CertPatrol con también- nuevos certificados
Puede intentar usar el chat web de CertPatrol para preguntar sobre este problema.
[EDITAR]
Al examinar los dos certificados publicados, puedo ver que ambos certificados son válidos por ahora. La diferencia entre los dos es que uno se emite a
*.google.com
(google) y el otro a*.googleadservices.com
(publicidad de google). Ambos fueron emitidos por la misma autoridad (CA).Por lo tanto, Google está mezclando contenido en la página de dos dominios, cada dominio tiene su propio certificado. Esto es exactamente lo que se supone que debe advertir CertPatrol, aunque el texto del mensaje que ve es incorrecto y engañoso. Cito de su sitio web:
Lo anterior muestra que en el caso de varios certificados, aparecerá una ventana emergente. Que es exactamente lo que está sucediendo.
Te sugiero que aceptes ambos certificados sin ninguna preocupación.
Puede señalar este problema con la redacción de este cuadro de diálogo a los desarrolladores a través del chat web de CertPatrol.
fuente
Firefox can't establish a connection to the server at psyced.org:33333
.La respuesta de Harrymc es correcta, pero esto no tiene nada que ver con el hecho de que haya publicado certificados para dos dominios diferentes en su actualización o que la página contenga contenido de diferentes dominios. La imagen de CertPatrol que publicó inicialmente muestra que el error proviene de dos certificados diferentes en el mismo dominio.
La causa raíz de este problema proviene del hecho de que cuando vas a Google, no siempre te estás conectando al mismo servidor. El problema aquí surge del hecho de que Google parece usar diferentes certs en sus diferentes servidores físicos.
Solo puedo especular sobre la razón por la que hacen esto, sin embargo, tengo que imaginar que lo hacen en caso de que un servidor sea pirateado y un certificado sea robado, solo tendrían que revocar el certificado de ese servidor y eliminarlo sin afectar El resto de sus servidores.
La única forma de solucionar este problema es decirle a CertPatrol que permita cualquier certificado para ese dominio. Este problema es la razón principal por la que dejé de usar cert patrol hace unos meses.
fuente
*.googleusercontent.com
. Editar: Además, los dos certificados que se publicaron en la actualización no tienen nada que ver con el primer par de certificados.