Sichere Verbindung fehlgeschlagen

  • Hallo zusammen,

    bovor ich anfange mein Problem zu beschreiben, lasst mich kurz erwähnen, das ich Computer-Technisch nicht viel Ahnung habe.

    Seit 2 Tagen bekomme ich ständig wenn ich mit Firefox unterwegs bin Pop-Ups mit der Überschrift

    "Sichere Verbindung fehltgeschlagen"

    Im Text steht dann folgendes:

    static.ak.facebook.com:443 verwendet ein ungültiges Sicherheitszertifikat.
    Das Zertifikat gilt nur für die folgenden Namen:
    a248.e.akamai.net, *akamaihd.net, *akamaihd-staging.net
    (Fehlercode: ssl_error_bad_cert_domain)
    Das könnte ein Problem mit der Konfiguration des Servers sein, oder jemand will sich als dieser Server ausgeben.
    Wenn Sie mit diesem Server in der Vergangenheit erfolgreich Verbindungen herstellen konnten, ist der Fehler eventuell nur vorübergehen, und Sie können es später nochmals versuchen.

    Dann habe ich 2 Buttons: "Zertifikat ansehen" und "Abbrechen"

    Jetzt meine Frage, was ist das für eine Fehlermeldung? Hab ich mir irgendein Virus oder ähnliches Eingefangen?
    Wie bekomme ich diese Meldung wieder weg?

    Firefox ist auf den aktuellen Stand (6.0.2) upgedatet. Betriebssystem ist Windows 7
    Falls noch Daten benötigt werden. Bitte Info.

    Danke.

    Gruß
    Steffen

  • Hallo,

    wenn ich davon ausgehe (Basis der Fehlercode) habe ich das Problem: Das Zertifikat gilt nur für (Name der Seite).

    Ich sollte also ohne Risiko (hoffe ich zumindest) die Warnung umgehen können.

    In der Erklärung steht dann: 1. Klicken Sie auf der Seite mit der Warnung auf "Ich kenne das Risiko".

    Ich finde aber nichts entsprechendes.

    Was muß ich jetzt machen, damit die Meldung nicht mehr kommt?

  • Rechnerzeit war ca. 1 Minute abweichend. Habe ich synchronisiert. Paßt jetzt wieder.

    Malware habe ich installiert und durchgeführt.
    Ergebnis: Es wurden keine infizierten Objekte gefunden.

    Ich hoffe das mit dem Code paßt so:

  • Moin.

    Zitat von SteffenB

    Seit 2 Tagen bekomme ich ständig wenn ich mit Firefox unterwegs bin Pop-Ups mit der Überschrift
    "Sichere Verbindung fehltgeschlagen"


    Bitte beschreibe diesen Effekt etwas genauer:
    Geschieht das beim Aufruf bestimmter Seiten?
    Hast Du einen Facebook-Account,wenn ja,ist der in einem Tab/einem Fenster geöffnet?
    Egal ob eingeloggt oder nicht?
    Irgendwelche Tools oder Erweiterungen zu dem Thema installiert?

    Rufe ich von hier die angemäkelte URL ohne Angabe des Ports 443 auf,strahlt mich eine Reintextseite an.
    Rufe ich von hier die angemäkelte URL .mit Angabe des Ports 443 auf,wird die Verbindung serverseits unterbunden.

    Rufe ich die Seite mit händisch eingefügtem http "s":// ein,kommt der gelbe Cop.
    Die dort verfügbaren Optionen bin ich duchgegangen,habe aber keine Ausnahmeregel festgelegt.
    Warum?
    Erstens habe ich mit fb und etwaigen Nebeneffekten derzeit nix am Hut.
    Zweitens stimmen mich die Vorfälle hinsichtlich der Zertifikate ziemlich miß.
    Drittens wäre das auch unsinnig,ohne über genauere Information zum Effekt selbst verläßlich zu verfügen.

    [Blockierte Grafik: http://etceteradesign.de/FF/sad/a015.gif]

    Gruß
    P.

  • SteffenB

    ich würde es wie folgt machen, downloade Dir ein Tool mit dem Du ein Backup von FF machen kannst. Dann downloade Dir die neueste Version von Firefox auf der offiziellen Homepage. Wenn sich dann nichts geändert hat, kann es auch sein, dass Du Viren und Trojaner auf dem PC hast. In diesem Fall mach´mal einen Free Virus Online Check und was noch ganz wichtig ist: Kaufe Dir Kaspersky! Cheers
    --

  • Steffen - eine Minute ist nicht kritisch, ich tippte eher richtig Monaten/Jahren,
    was u.a. auf eine fehlerhafte CMOS-Uhr zurückzuführen wäre (zB schwache Pufferbatterie).
    Könnte dir eine Software auf deinem Rechner einfallen, die auch sowas hervorrufen kann?
    (bzgl Kaspersky, wenn gefällt, kein Thema, aber derzeit ist das System ohne Befund, daher belanglos)

    Zitat

    Rufe ich von hier die angemäkelte URL ohne Angabe des Ports 443 auf,strahlt mich eine Reintextseite an.
    Rufe ich von hier die angemäkelte URL .mit Angabe des Ports 443 auf,wird die Verbindung serverseits unterbunden.


    Port 443 wird wohl genutzt, aber erst SSL vervollständigt die Anfrage, daher wird 443 abgewürgt.
    Das ist vergleichbar wie bei einem FTP, der explizit SSL haben will, ohne verweigert er allen Anfragen

    Tatsächlich ist unter dieser Adresse weder eine Antwort noch ein Zertifikat enthalten,
    erst http://static.ak.facebook.com/ liefert ein CSS (vergleichbar united internet = gmx, web.de usw, die ähnlich hantieren)

  • Hallo Madrigal,

    Zitat von Madrigal

    In diesem Fall mach´mal einen Free Virus Online Check


    Ein Online check auf einem kompromittierten System hat keinerlei Aussagekraft, solange Windows und damit ein eventuell auf dem System verborgener Schädling aktiv ist. Wenn man also belastbare Ergebnisse benötigt, führt kein Weg an einem Live-System auf Basis eines Linux-Derivats vorbei.

    Zitat

    und was noch ganz wichtig ist: Kaufe Dir Kaspersky!


    Sorry, aber das kann man so nicht stehen lassen. Sonst glaubt noch jemand, man könne ein System auf Basis kommerzieller Antivirensoftware zuverlässig absichern. Das ist definitiv falsch.

    Wer ernsthaft glaubt, durch den Einsatz eines gekauften Antivirenprogramms seinen Rechner zuverlässig absichern zu können, wird zwangsläufig Schiffbruch erleiden. - Sicherheit kann man nicht kaufen!!

    gruß,
    docc

  • Ich behaupte mal, dass es auf der ganzen Welt kein einziges System gibt, dass deswegen clean ist, weil ein Antivirenprogramm (egal ob Freeware oder kommerziell) installiert ist.

    Wenn ein Rechner sauber bleibt, liegt das ausschließlich daran, dass der User mit offenen Augen im Internet unterwegs ist, und weil er nicht jeden bunten Button anklickt, der lustig blinkt.

    Größt mögliche Internetsicherheit gibt es ausschließlich auf Basis eines ganzheitlichen Sicherheitskonzeptes, in dessen Mittelpunkt der User selbst steht.

  • Hallo,

    hab erst gepostet dass ich das gleiche Problem habe. Nun ist es aber behoben. Wenn du ein Browsergame spielst was zufällig versucht das Spiel https-fähig zu machen, liegt das daran (bei mir ist es Kingdoms of Camelot von Facebook). Wenn das der Fall sein sollte, mache folgendes:

    Wenn die Fehlermeldung kommt, klicke auf Zertifikat ansehen oben dann bitte einmal auf Details klicken.

    Hier wählt man dann bei Zertifikatshierarchie den obersten Eintrag aus, der muss einmal markiert sein, danach klickt man dann unten auf Exportieren und speichert das Zertifikat erst mal bei sich auf dem Desktop.

    einmal auf dem Desktop gespeichert, klickt man mit der rechten Maustaste auf die soeben gespeicherte Zertifikatsdatei und klickt dann ziemlich weit oben auf Zertifikat installieren.

    Es erscheint der Zertifikatsmanager. Dort wählt man dann weiter immer wieder weiter, alle Einstellungen belassen wie sie sind, bis zum Schluss immer weiter.
    Ist der Zertifikatsimport erfolgreich, ist das Zertifikat für alle Browser installiert und du bist die Zertifikatsmeldung los.

    Gruß, Luzifa