https://drive.ccc.at/index.php/s/…
Sichere Kommunikation mit der Gegenstelle ist nicht möglich: Angeforderter Domainname stimmt nicht mit dem Zertifikat des Servers überein.
HTTP Strict Transport Security: false
HTTP Public Key Pinning: false
Websites bestätigen ihre Identität mittels Zertifikaten. Firefox vertraut dieser Website nicht, weil das von der Website verwendete Zertifikat nicht für drive.ccc.at gilt. Das Zertifikat gilt nur für folgende Namen: analytics.4future.digital, notes.4future.one, office.4future.one
Gefixed. Ich habe das verursacht, weil ich billing.ccc.at auch auf den Cluster übersiedelt habe, dabei aber den Zertifikatserneuerungs Batchjob kaputt gemacht habe.
Es geht mittlerweile wieder. Sorry und danke fürs melden.
Ich hatte vor ca. 3 Wochen ganz ähnliche Zertifikatsprobleme.
Ich konnte überhaupt keine sicheren Verbindungen mehr herstellen - zu keiner Seite mit Browsern in zwei verschiedenen Betriebsystemen auf gleichbleibender Hardware.
Ursache des Problems war - vermutlich - ein Modemtest mit einem 5 G Modem von TCL mit einer prepaid HOT-Wert-Karte, deren Gültigkeit abgelaufen ist und daher verlängert werden musste.
Diese Wert-Karte wurde vorher in einem TP-Link Modem verwendet und dort auch nach dem letzten Ablauf der Gültigkeit verlängert. Nach dem Ablauf der Gültigkeit der Wertkarte kann auch auf dem TP-Link Modem auf keine andere Web-Site, als die von HOT ( und deren Web-App zur Verlängerung der Wert-Karte )zugegriffen werden.
Diese Zugriffssperre auf andere WEB-Sites, als die des Kartenherausgebers, scheint über die Manipulation der Sicherkeitszertifikate ( z.B. den temporären Austausch der Basiszertifikate gegen ein proprietäres HOT-Zertifikat ) zu erfolgen.
Da aber die Karte mit dem neuen Modem noch nie verlängert wurde, war offenbar das proprietäre HOT-Zertifikat dort (dem Modem ?) noch nicht bekannt.
Es wurden mit dem Ablauf der Gültigkeit der Karte auf dem TCL Modem alle Zertifikate ungültig, es konnte aber auch nicht das proprietäre HOT-Zertifikat verwendet werden - weil dem neuen Modem noch nicht “bekannt” (?!) und es konnte daher auch nicht die WEB-Ap zur Anzeige des Ablaufes der Gültigkeit der Wertkarte und für ihre Verlängerung automatisch aufgerufen werden.
Nach Umstecken der Wertkarte in das alte Modem konnte die Wertkarte erfolgreich verlängert werden.
Mit der gerade verlängerten Gültigkeit der Wertkarte konnte dann auch wieder alle Web-Sites mit sicheren Verbindungen über das neue Modem aufgerufen werden. Der Erstaufruf fast jeder Seite hat dann nur etwas länger gedauert, weil offenbar die aktuellen Zertifikate dazu erst wieder geladen werden mussten.
Oder schauen mir etwa ab sofort die Chinesen über die Schulter ?