Enviado em 27/09/2018 - 16:01h
erro no certificado [RESOLVIDO]
Responder tópico2. Re: erro no certificado
Enviado em 28/09/2018 - 09:19h
Bom, isso depende de vários fatores:
- Sua rede é corporativa ou é na sua casa?
- A data e hora do seu computador estão corretas?
- Há algum proxy na sua rede?
- Acontece somente neste site ou em todos os sites em HTTPS?
--
Renato Carneiro Pacheco
Certificado Linux LPIC-1
Especialista em Segurança em Redes de Computadores
Graduado em Redes de Comunicação
http://br.linkedin.com/in/renatocarneirop
http://www.facebook.com/renatocarneirop
"Não acredite no que eu digo, pois é a minha experiência e não a sua. Experimente, indague e busque." - Osho Rajneesh
- Sua rede é corporativa ou é na sua casa?
- A data e hora do seu computador estão corretas?
- Há algum proxy na sua rede?
- Acontece somente neste site ou em todos os sites em HTTPS?
--
Renato Carneiro Pacheco
Certificado Linux LPIC-1
Especialista em Segurança em Redes de Computadores
Graduado em Redes de Comunicação
http://br.linkedin.com/in/renatocarneirop
http://www.facebook.com/renatocarneirop
"Não acredite no que eu digo, pois é a minha experiência e não a sua. Experimente, indague e busque." - Osho Rajneesh
3. Re: erro no certificado [RESOLVIDO]
Enviado em 28/09/2018 - 13:12h
renato_pacheco escreveu:
Bom, isso depende de vários fatores:
- Sua rede é corporativa ou é na sua casa?
- A data e hora do seu computador estão corretas?
- Há algum proxy na sua rede?
- Acontece somente neste site ou em todos os sites em HTTPS?
--
Renato Carneiro Pacheco
Certificado Linux LPIC-1
Especialista em Segurança em Redes de Computadores
Graduado em Redes de Comunicação
http://br.linkedin.com/in/renatocarneirop
http://www.facebook.com/renatocarneirop
"Não acredite no que eu digo, pois é a minha experiência e não a sua. Experimente, indague e busque." - Osho Rajneesh
Bom, isso depende de vários fatores:
- Sua rede é corporativa ou é na sua casa?
- A data e hora do seu computador estão corretas?
- Há algum proxy na sua rede?
- Acontece somente neste site ou em todos os sites em HTTPS?
--
Renato Carneiro Pacheco
Certificado Linux LPIC-1
Especialista em Segurança em Redes de Computadores
Graduado em Redes de Comunicação
http://br.linkedin.com/in/renatocarneirop
http://www.facebook.com/renatocarneirop
"Não acredite no que eu digo, pois é a minha experiência e não a sua. Experimente, indague e busque." - Osho Rajneesh
Empresa
Sim
Sim
Todos.
Obrigado pela resposta. E eu importei o certificado.
4. Re: erro no certificado [RESOLVIDO]
Enviado em 28/09/2018 - 13:17h
Sinto lhe dizer q vc não importou esse certificado corretamente ou seu proxy não está fazendo MITM como esperado. Como vc tá importando o seu certificado? Em qual cenário?
--
Renato Carneiro Pacheco
Certificado Linux LPIC-1
Especialista em Segurança em Redes de Computadores
Graduado em Redes de Comunicação
http://br.linkedin.com/in/renatocarneirop
http://www.facebook.com/renatocarneirop
"Não acredite no que eu digo, pois é a minha experiência e não a sua. Experimente, indague e busque." - Osho Rajneesh
--
Renato Carneiro Pacheco
Certificado Linux LPIC-1
Especialista em Segurança em Redes de Computadores
Graduado em Redes de Comunicação
http://br.linkedin.com/in/renatocarneirop
http://www.facebook.com/renatocarneirop
"Não acredite no que eu digo, pois é a minha experiência e não a sua. Experimente, indague e busque." - Osho Rajneesh
5. Re: erro no certificado [RESOLVIDO]
Enviado em 28/09/2018 - 13:31h
renato_pacheco escreveu:
Sinto lhe dizer q vc não importou esse certificado corretamente ou seu proxy não está fazendo MITM como esperado. Como vc tá importando o seu certificado? Em qual cenário?
--
Renato Carneiro Pacheco
Certificado Linux LPIC-1
Especialista em Segurança em Redes de Computadores
Graduado em Redes de Comunicação
http://br.linkedin.com/in/renatocarneirop
http://www.facebook.com/renatocarneirop
"Não acredite no que eu digo, pois é a minha experiência e não a sua. Experimente, indague e busque." - Osho Rajneesh
Sinto lhe dizer q vc não importou esse certificado corretamente ou seu proxy não está fazendo MITM como esperado. Como vc tá importando o seu certificado? Em qual cenário?
--
Renato Carneiro Pacheco
Certificado Linux LPIC-1
Especialista em Segurança em Redes de Computadores
Graduado em Redes de Comunicação
http://br.linkedin.com/in/renatocarneirop
http://www.facebook.com/renatocarneirop
"Não acredite no que eu digo, pois é a minha experiência e não a sua. Experimente, indague e busque." - Osho Rajneesh
Vou em avançado, instalar certificado e instalo em Autoridade de Certificação Confiável. Uso squid 3.3.8 (compilado) e Ubuntu 14.05 LTS em uma VM.
Eu não manjo mt de ssl_bump se quiser te passo o squid.conf
6. Re: erro no certificado [RESOLVIDO]
Enviado em 28/09/2018 - 13:39h
Ih, eu tb não manjo muito de ssl_bump não. Eu implemento de outra forma onde trabalho (squid + e2guardian). Tenho até um artigo falando sobre isso, mas algumas coisas estão desatualizadas pq a aplicação atualizou muita coisa.
https://www.vivaolinux.com.br/artigo/Liberando-videos-especificos-do-YouTube-com-e2guardian-Squid-ut...
--
Renato Carneiro Pacheco
Certificado Linux LPIC-1
Especialista em Segurança em Redes de Computadores
Graduado em Redes de Comunicação
http://br.linkedin.com/in/renatocarneirop
http://www.facebook.com/renatocarneirop
"Não acredite no que eu digo, pois é a minha experiência e não a sua. Experimente, indague e busque." - Osho Rajneesh
https://www.vivaolinux.com.br/artigo/Liberando-videos-especificos-do-YouTube-com-e2guardian-Squid-ut...
--
Renato Carneiro Pacheco
Certificado Linux LPIC-1
Especialista em Segurança em Redes de Computadores
Graduado em Redes de Comunicação
http://br.linkedin.com/in/renatocarneirop
http://www.facebook.com/renatocarneirop
"Não acredite no que eu digo, pois é a minha experiência e não a sua. Experimente, indague e busque." - Osho Rajneesh
7. Re: erro no certificado [RESOLVIDO]
Enviado em 28/09/2018 - 13:46h
renato_pacheco escreveu:
Ih, eu tb não manjo muito de ssl_bump não. Eu implemento de outra forma onde trabalho (squid + e2guardian). Tenho até um artigo falando sobre isso, mas algumas coisas estão desatualizadas pq a aplicação atualizou muita coisa.
https://www.vivaolinux.com.br/artigo/Liberando-videos-especificos-do-YouTube-com-e2guardian-Squid-ut...
--
Renato Carneiro Pacheco
Certificado Linux LPIC-1
Especialista em Segurança em Redes de Computadores
Graduado em Redes de Comunicação
http://br.linkedin.com/in/renatocarneirop
http://www.facebook.com/renatocarneirop
"Não acredite no que eu digo, pois é a minha experiência e não a sua. Experimente, indague e busque." - Osho Rajneesh
Ih, eu tb não manjo muito de ssl_bump não. Eu implemento de outra forma onde trabalho (squid + e2guardian). Tenho até um artigo falando sobre isso, mas algumas coisas estão desatualizadas pq a aplicação atualizou muita coisa.
https://www.vivaolinux.com.br/artigo/Liberando-videos-especificos-do-YouTube-com-e2guardian-Squid-ut...
--
Renato Carneiro Pacheco
Certificado Linux LPIC-1
Especialista em Segurança em Redes de Computadores
Graduado em Redes de Comunicação
http://br.linkedin.com/in/renatocarneirop
http://www.facebook.com/renatocarneirop
"Não acredite no que eu digo, pois é a minha experiência e não a sua. Experimente, indague e busque." - Osho Rajneesh
Vou ler, obrigado. Eu olhei aqui e tá falando que o certificado é inválido http://i.prntscr.com/mlkgs9E0QVG-rX7_pKtHLQ.png
8. Re: erro no certificado [RESOLVIDO]
Enviado em 28/09/2018 - 14:28h
Pode ser que você tenha colocado o certificado no local errado. Já aconteceu comigo.
Se não me engano, é na pasta Autoridades de Certificação Raiz Confiáveis.
Se não me engano, é na pasta Autoridades de Certificação Raiz Confiáveis.
9. Re: erro no certificado [RESOLVIDO]
Enviado em 28/09/2018 - 14:47h
mateusscheper escreveu:
Pode ser que você tenha colocado o certificado no local errado. Já aconteceu comigo.
Se não me engano, é na pasta Autoridades de Certificação Raiz Confiáveis.
Pode ser que você tenha colocado o certificado no local errado. Já aconteceu comigo.
Se não me engano, é na pasta Autoridades de Certificação Raiz Confiáveis.
Eu fiz e refiz amigo, obrigado. Estou achando que é meu squid ou o certificado que estão com erro, pois quando eu redireciono pro squid da ruim.
10. Squid
Enviado em 28/09/2018 - 16:48h
Consegui resolver, era caminho errado no squid, mas a porta 443 continua sem bloquear, entretanto isso é assunto pra outro tópico. Obrigado a todos.
SOLUÇÃO: https://wiki.squid-cache.org/ConfigExamples/Intercept/SslBumpWithIntermediateCA
SOLUÇÃO: https://wiki.squid-cache.org/ConfigExamples/Intercept/SslBumpWithIntermediateCA
Responder tópico
Entre na sua conta para responder.