Edge: "Nicht sichere" Seite als "sicher" definieren?

zahrpat

Banned
Registriert
Mai 2020
Beiträge
34
Guten Morgen,

gibt es im neuen Edge (Version 83.0.478.37 64-Bit) eine Möglichkeit, dass man "nicht sichere" Website als "sicher" definiert und diese Warnung laut Screenshot nicht mehr angezeigt bekommt?

Screenshot001185.jpg


Grundsätzlich stört mich diese Warnung gar nicht so sehr, ich glaube es wird durch die unsicher markierte Website aber leider auch der Passwort-Speichern-Dialog unterbunden und ich muss die Zugangsdaten für diese Seite jedes mal neu eintippen.
Das Zertifikat von der Seite hätte ich schon in "Vertrauenswürdige Stammzertifizierungsstellen" installiert, das hat aber leider nichts geändert.
 
Das kostet vermutlich etwas, oder? Ehrlich gesagt weiß ich nicht wozu ich das in meinem internen Netzwerk brauchen soll.
Gibt es keine andere Möglichkeit?
 
Und wo liegt das Problem? Wenn Du die Anzeige wegbekämst, wird die Seite auch nicht sicherer.
 
BlubbsDE schrieb:
Und wo liegt das Problem? Wenn Du die Anzeige wegbekämst, wird die Seite auch nicht sicherer.

Siehe:
Grundsätzlich stört mich diese Warnung gar nicht so sehr, ich glaube es wird durch die unsicher markierte Website aber leider auch der Passwort-Speichern-Dialog unterbunden und ich muss die Zugangsdaten für diese Seite jedes mal neu eintippen.
 
und alternativ browser problem?
die meldung wirst du auch mit firefox nicht los aber der speichert passwörter.
 
Habe bei Opera genau das selbe Problem.. Das sind Funktionen die die Menschheit nicht braucht.. Wird halt alles nur noch auf Menschen ausgelegt die nicht mehr wissen was sie tun.
 
  • Gefällt mir
Reaktionen: JAIRBS und Xero261286
Ichtiander schrieb:
und alternativ browser problem?
die meldung wirst du auch mit firefox nicht los aber der speichert passwörter.
Wie gesagt stört mich die Meldung nicht, aber ich möchte das PW speichern lassen und ich weiß von anderen, dass das im Edge auf genau dieser Website (UniFi Controller) auch funktioniert.
Zu Firefox zurück möchte ich nicht, bin sonst mit Edge echt mehr als zufrieden.

MosciMetzger schrieb:
Das sind Funktionen die die Menschheit nicht braucht.. Wird halt alles nur noch auf Menschen ausgelegt die nicht mehr wissen was sie tun.
Welche Funktion meinst du damit??
 
Du musst dem Browser beibringen, das Zertifikat als gültig zu akzeptieren. Du könntest ein eigenen CA erstellen, der das Zertifikat signiert und den in den CA-Speicher von Windows importieren. (Das ist die sichere Variante) Siehe z.B. https://superuser.com/questions/632...-signed-certificate-as-an-exception-in-chrome

Oder aber in about:flags deaktivieren, dass man auf unsicheren Seiten kein PW speichern kann. (Das ist die unsichere Variante). Ich find aber grad das Flag nicht (vielleicht hat es Google auch entfernt).

Falls du Infos für den neuen Edge haben willst, einfach nach der Lösung für den Chrome suchen, die funktionieren meist auch.
 
  • Gefällt mir
Reaktionen: nr-Thunder
Zeig mal das Zertifikat bzw. die Meldung des Browsers, wieso die Seite unsicher ist (wird beim Klick auf Nicht sicher angezeigt). Ich hab hier leider auch ein Gerät, dass unbedingt meint, ein SSL-Zertifikat mitbringen zu müssen und dann ist das Zertifikat auch noch mit einem CA-Zertifikat signiert, welches nirgends erhältlich ist. Für dieses Gerät habe ich auch noch keine Lösung gefunden.
 
Hancock schrieb:
Du musst dem Browser beibringen, das Zertifikat als gültig zu akzeptieren. Du könntest ein eigenen CA erstellen, der das Zertifikat signiert und den in den CA-Speicher von Windows importieren. (Das ist die sichere Variante) Siehe z.B. https://superuser.com/questions/632...-signed-certificate-as-an-exception-in-chrome
Wie gesagt habe ich das Zertifikat schon (wie vom Browser vorgeschlagen) in "Vertrauenswürdige Stammzertiifzierungsstellen" importiert und es sieht danach besser aus:

Vorher:

Screenshot001187.jpg


Nachher:
Screenshot001188.jpg


Ist das so in Ordnung?
Es ändert aber leider gar nichts!

Oder aber in about:flags deaktivieren, dass man auf unsicheren Seiten kein PW speichern kann. (Das ist die unsichere Variante). Ich find aber grad das Flag nicht (vielleicht hat es Google auch entfernt).
Genau so eine Option suche ich, finde aber bei den Flags nichts passendes und auch nicht über Google Suche.

Simpson474 schrieb:
Zeig mal das Zertifikat bzw. die Meldung des Browsers, wieso die Seite unsicher ist (wird beim Klick auf Nicht sicher angezeigt). Ich hab hier leider auch ein Gerät, dass unbedingt meint, ein SSL-Zertifikat mitbringen zu müssen und dann ist das Zertifikat auch noch mit einem CA-Zertifikat signiert, welches nirgends erhältlich ist. Für dieses Gerät habe ich auch noch keine Lösung gefunden.
Zertifikat siehe oben, es ist installiert und sollte ja passen, oder?

Irgendwie sagt er trotzdem noch, dass das Zertifikat ungültig ist, obwohl es bei den vertrauenswürdigen installiert ist. Warum?

Screenshot001189.jpg
 
Edit: hab gerade deine Antwort gesehen. Das Problem ist dass du "server" als host verwendest das Zertifikat aber für UniFi ausgestellt ist: https://unifi sollte funktionieren (falls du einen DNS Eintrag für unifi hast)

Was genau ist denn der Zertifikatfehler?
Wenn du auf das Ausrufezeichen und dann Zertifikat anklickst wird es dir angezeigt.

Wenn du diese Fehlermeldung bekommst hast du das Zertifikat nicht in den richtigen Certstore importiert

1590909660594.png


Öffne mal certmgr.msc und überprüfe ob du es unter Vertrauenswürde Stammzertifikate findest
und importierte es gegenfalls nochmal.


Nachdem du das aber schon versucht hast gehe ich ehr davon aus das der common name nicht stimmt.
Wenn du das Zertifikat ansiehst und auf Details wechselst und dann auf

Antragsteller

1590910086638.png

und auch Alternativer Antragsteller

1590909543868.png


Findest du dort den Namen "server". Wenn nicht ist das der Grund für den Fehler.
Wenn du auf den Controller mit einem der gelisteten Namen (z.b. IP) zugreift sollte der Fehler verschwinden.
Eventuell steht dort der Name den du dem Controller während der Installation gegeben hast

Lösen kannst du dieses Szenario nur wenn du ein Zert hast in dem der verwendete Hostname in cn oder san Attribut eingetragen ist.
Leider kenne die Unifi app nicht und kann dir nicht sagen ob du dort ein neues selfsigned cert erstellen kannst mit (cn=server) . Du kannst aber definitiv ein eigenen Zertifikat verwenden (https://help.ui.com/hc/en-us/articl...ertificate-error-upon-opening-controller-page)
 
  • Gefällt mir
Reaktionen: zahrpat
Danke!!!
Endlich jemand der sich auskennt und nicht einfach irgendwas daherlabert :)

Bei Antragsteller stand "UniFi" drin. Wenn ich nun über https://unifi:8443 zugreife ist das Zertifikat gültig und nun läßt der Browser auch das Speichern der Zugangsdaten zu! Vielen Dank!

Screenshot001193.jpg


Screenshot001195.jpg
 

Anhänge

  • Screenshot001194.jpg
    Screenshot001194.jpg
    148,9 KB · Aufrufe: 314
  • Screenshot001191.jpg
    Screenshot001191.jpg
    37,1 KB · Aufrufe: 296
  • Screenshot001192.jpg
    Screenshot001192.jpg
    41 KB · Aufrufe: 310
Lieber @zahrpat Du postest hier in einem Forum für Allerweltsuser und Hardware Enthusiasten.
Schön für dich dass du mit @cloudman einen User gefunden hast, der die über Kenntnisse eines Systemadmins verfügt. Deswegen aber andere User die dir helfen wollten anzugehen, ist nicht die feine englische Art. Also entweder du suchst dir demnächst in einem Forum wie https://administrator.de/ Hilfe zu solch komplexeren Problemen, oder lebst damit das nicht jeder Nutzer auf Computerbase tiefer gehende Fachkenntnisse über die Zertifikatverwaltung von Windows verfügt. Jemanden der dir helfen wollte im nachhinein zu beleidigen kommt nicht gut an.
 
  • Gefällt mir
Reaktionen: Zero_Official, Zensai und TheManneken
@zahrpat Ich benutze den neuen Edge selbst und auch auf "nicht sicheren", also http Seiten, wird mir angeboten die Zugangsdaten zu speichern, z.B. auf meiner Fritzbox 7590 oder meinem TP Link Access Point. Auch wenn das Problem jetzt gelöst ist: bist Du Dir sicher, dass Du nicht irgendwas verstellt hast?
 
Simpson474 schrieb:
Zeig mal das Zertifikat bzw. die Meldung des Browsers, wieso die Seite unsicher ist (wird beim Klick auf Nicht sicher angezeigt). Ich hab hier leider auch ein Gerät, dass unbedingt meint, ein SSL-Zertifikat mitbringen zu müssen und dann ist das Zertifikat auch noch mit einem CA-Zertifikat signiert, welches nirgends erhältlich ist. Für dieses Gerät habe ich auch noch keine Lösung gefunden.
Wenn du Glück hast kannst du es unter Zertifizierungspfad bekommen (bei solchen Zerts ist das CA Zertifikat oft im https Zertifikat mit drin)

JAIRBS schrieb:
@zahrpat Ich benutze den neuen Edge selbst und auch auf "nicht sicheren", also http Seiten, wird mir angeboten die Zugangsdaten zu speichern, z.B. auf meiner Fritzbox 7590 oder meinem TP Link Access Point. Auch wenn das Problem jetzt gelöst ist: bist Du Dir sicher, dass Du nicht irgendwas verstellt hast?
Das Problem besteht nur wenn du https mit einem nicht passenden Zertifikat verwendest. (Um vor man in the middle attacks u.ä zu schützen)
Bei HTTP wird nur gewarnt dass die Verbindung nicht verschlüsselt ist
 
  • Gefällt mir
Reaktionen: JAIRBS
cloudman schrieb:
Wenn du Glück hast kannst du es unter Zertifizierungspfad bekommen (bei solchen Zerts ist das CA Zertifikat oft im https Zertifikat mit drin)
Leider nicht, es handelt sich um eine SMA Wechselrichter:
Certificate.PNGDetails.PNG

Die Zertifikate kann man nicht ändern und SSL lässt sich nicht deaktivieren: ich verstehe auch nicht, wieso man sowas macht. Ergebnis ist ähnlich wie beim TE, das Passwort lässt sich in Chrome und Derivaten nicht speichern.
 
Cr@zed^ schrieb:
Lieber @zahrpat Du postest hier in einem Forum für Allerweltsuser und Hardware Enthusiasten.
Schön für dich dass du mit @cloudman einen User gefunden hast, der die über Kenntnisse eines Systemadmins verfügt. Deswegen aber andere User die dir helfen wollten anzugehen, ist nicht die feine englische Art. Also entweder du suchst dir demnächst in einem Forum wie https://administrator.de/ Hilfe zu solch komplexeren Problemen, oder lebst damit das nicht jeder Nutzer auf Computerbase tiefer gehende Fachkenntnisse über die Zertifikatverwaltung von Windows verfügt. Jemanden der dir helfen wollte im nachhinein zu beleidigen kommt nicht gut an.
Lieber cr@zed, ich fand hier oft sehr hilfreiche Antworten. Wenn man von etwas keine Ahnung hat, dann soll man halt einfach auf das Thema nicht antworten. Irgendwann wird sich schon jemand melden, der Ahnung von der Materie hat. Falls nicht, dann meldet sich halt niemand. Sicherlicht besser, als irgendwelche nutzlosen Kommentare die nur Zeit und Nerven rauben.


Mit "Nutzer, die mir helfen wollten", meinst du sowas???

Ichtiander schrieb:
und alternativ browser problem?
die meldung wirst du auch mit firefox nicht los aber der speichert passwörter.

Ichtiander schrieb:
ja klar beschaffe dir ein gültiges zertifikat für die adresse und gut ist. ;)

BlubbsDE schrieb:
Und wo liegt das Problem? Wenn Du die Anzeige wegbekämst, wird die Seite auch nicht sicherer.

MosciMetzger schrieb:
Habe bei Opera genau das selbe Problem.. Das sind Funktionen die die Menschheit nicht braucht.. Wird halt alles nur noch auf Menschen ausgelegt die nicht mehr wissen was sie tun.
 
Simpson474 schrieb:
Leider nicht, es handelt sich um eine SMA Wechselrichter:
Anhang anzeigen 926376Anhang anzeigen 926375

Die Zertifikate kann man nicht ändern und SSL lässt sich nicht deaktivieren: ich verstehe auch nicht, wieso man sowas macht. Ergebnis ist ähnlich wie beim TE, das Passwort lässt sich in Chrome und Derivaten nicht speichern.
Da würde ich mal bei info@sma.de nachfragen . Subject sieht auch seltsam aus. Wobei die Firma in der Vergangenheit anscheinend nicht mal das HTTPS Zert für ihre Webseite im Griff hatten .
Aber eine kurze mail kann ja nicht schaden ....
 
Zurück
Oben