Autore Topic: Gestione certificati  (Letto 553 volte)

0 Utenti e 1 Visitatore stanno visualizzando questo topic.

Offline Winfox

  • Post: 4300
Gestione certificati
« il: 05 Dicembre 2021 13:48:07 »
Ciao a tutti.
Ho dato una occhiata per la prima volta alla sezione, e al tab server mi ritrovo diverse voci che finiscono tutte con 443
Esempio: libreofficeforum.org:443, ma anche susestudio.com:443, tutti di durata permanente.

A cosa servono? Possibile che basti visitare un forum per ritrovarsi un certificato installato a propria insaputa sul pc?

Offline crazy.cat

  • Post: 617
Re:Gestione certificati
« Risposta #1 il: 05 Dicembre 2021 14:24:37 »
Non ci avevo mai guardato neanche io, ho trovato un solo certificato di una sito di malware che avevo volontarimente visitato.
Non è bello tutto questo però.
Mi hai incuriosito.

Offline Winfox

  • Post: 4300
Re:Gestione certificati
« Risposta #2 il: 05 Dicembre 2021 14:29:36 »
anch'esso finisce con :443?

Offline Iceberg

  • Moderatore
  • Post: 8601
Re:Gestione certificati
« Risposta #3 il: 05 Dicembre 2021 15:55:07 »
Si riferirà a questo? Penso di sì.
https://www.clickssl.net/blog/port-443

Offline crazy.cat

  • Post: 617
Re:Gestione certificati
« Risposta #4 il: 05 Dicembre 2021 15:56:56 »
Controllato anche in secondo pc, tutti finiscono in 443
La cosa curiosa è che alcuni siti, diciamo di condivisione video, avevano un certificato *.servizi.siae.it


Offline Winfox

  • Post: 4300
Re:Gestione certificati
« Risposta #5 il: 05 Dicembre 2021 16:09:20 »
Si riferirà a questo? Penso di sì.
https://www.clickssl.net/blog/port-443

Scusa la mia ignoranza: quindi tutti i siti https con certificato valido lo salvano sul pc?

Offline next

  • Post: 2142
Re:Gestione certificati
« Risposta #6 il: 05 Dicembre 2021 16:16:53 »
Scusa la mia ignoranza: quindi tutti i siti https con certificato valido lo salvano sul pc?

Penso di no.
Però di default i siti https si raggiungono sulla porta 443 anziché sulla porta 80.

Offline Winfox

  • Post: 4300
Re:Gestione certificati
« Risposta #7 il: 05 Dicembre 2021 16:43:32 »
Next, la riscrivo: tutti i siti con un certificato valido dovrebbero salvarlo sul pc?

Offline next

  • Post: 2142
Re:Gestione certificati
« Risposta #8 il: 05 Dicembre 2021 16:54:34 »
Next, la riscrivo: tutti i siti con un certificato valido dovrebbero salvarlo sul pc?

Se ho capito bene a cosa ti riferisci (menù > impostazioni > privacy e sicurezza > mostra certificati) io trovo solo 5 voci di siti su porta 443 che sembrano essere delle eccezioni. Onestamente però non ricordo se creato manualmente queste eccezioni.

Offline Iceberg

  • Moderatore
  • Post: 8601
Re:Gestione certificati
« Risposta #9 il: 05 Dicembre 2021 21:08:05 »
Tutto ciò mi ricorda il file SiteSecurityServiceState.txt che Firefox salva nel profilo utente. Lì vi sono segnati tutti i siti https visitati con alcune loro informazioni.



Offline Winfox

  • Post: 4300
Re:Gestione certificati
« Risposta #10 il: 06 Dicembre 2021 18:41:24 »
Questa cosa Iceberg non mi sembra una genialata: se svuoto e rendo quel file in sola lettura? Controindicazioni?

Offline Iceberg

  • Moderatore
  • Post: 8601
Re:Gestione certificati
« Risposta #11 il: 06 Dicembre 2021 19:42:28 »
Vedi qui, tenendo presente che è del 2015.
https://www.ghacks.net/2015/10/16/how-to-prevent-hsts-tracking-in-firefox/

Se è impostato di eliminare i dati dei siti web alla chiusura questo file viene svuotato. Quella cronologia rimane solo per la sessione. Altrimenti si accumula per anni.
Dalla versione 91 dovrebbe essere stato messo un limite a questo accumulo.
https://bugzilla.mozilla.org/show_bug.cgi?id=1701192

Non risponde alla domanda di apertura ma mi è venuto in mente in quanto mi sembrano due facce della stessa medaglia. Ci vedo delle similitudini.

Offline Winfox

  • Post: 4300
Re:Gestione certificati
« Risposta #12 il: 06 Dicembre 2021 20:00:25 »
Farò una prova e vediamo se le 2 cose sono collegate, ovvero se in quella tab spariscono: chissà   :like:

Offline Iceberg

  • Moderatore
  • Post: 8601
Re:Gestione certificati
« Risposta #13 il: 06 Dicembre 2021 20:12:19 »
Collegate non credo. L'analogia la trovo nella gestione, di dati analoghi, che in entrambi i casi poteva essere fatta meglio.

Offline Winfox

  • Post: 4300
Re:Gestione certificati
« Risposta #14 il: 06 Dicembre 2021 21:02:17 »
Confermo che le 2 cose non sono collegate.

Questa cosa mi piace sempre meno   :evil:

0 Utenti e 1 Visitatore stanno visualizzando questo topic.