[linux] Re: Certificaat-problemen.

Hugo van der Kooij hvdkooij op vanderkooij.org
Zo Jun 1 10:13:20 CEST 2008


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Hans Rood wrote:
| Hoi
| De laatste weken krijg ik veel warnings voor verkeerde certificaten, van
| verschillende banken. Met verschillende browsers, op verschillende
| systemen en verschillende klachten over certificaen, terwijl de
| certificaten er wel goed uitzien. Hebben jullie dat ook? De Debian-bug
| is het waarschijnlijk niet want ook SuSE 9.3 heeft er last van.

Klinkt wel als een man in the middle attack. Maar dat kun je
controleren. Ik hoop dat je zonder controle niet verder bent gegaan.
Zeker als je dit alleen bij banken hebt.

Ik zou eens goed alles na lopen wat je zelf beheren kan en je ISP eens
vragen de rest na te zien. Controleer ook de CA certificate list van je
browser. Wellicht staan daar verlopen exemplaren tussen.

log met SSH eens in bij XS4ALL en controleer dan IP adressen bij de
naam. Controleer dan ook met tcpdump o.i.d. of je wel naar de juiste
site gaat.

Is je proxy configuratie in orde?

Bij de Rabobank geen onregelmatigheden gezien. Maar die had wel een
waarschuwing online dat er wat gefreubeld wordt in de wereld van
internetbankieren de laatste tijd.

Controleer bijvoorbeeld eens of je klachten krijgt op
https://balin.waakhond.net/ Laat me daarna off-list even weten wat je IP
adres is en ik laat je weten wat er in de logs staat.

Hugo.

- --
hvdkooij op vanderkooij.org               http://hugo.vanderkooij.org/
PGP/GPG? Use: http://hugo.vanderkooij.org/0x58F19981.asc

	A: Yes.
	>Q: Are you sure?
	>>A: Because it reverses the logical flow of conversation.
	>>>Q: Why is top posting frowned upon?

Bored? Click on http://spamornot.org/ and rate those images.

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.7 (GNU/Linux)

iD8DBQFIQloeBvzDRVjxmYERAo7BAKC5cXuz7tJHMr5/KGWW96slxilhjACfZk66
6h26Az247qBolGVme78te8I=
=pY9M
-----END PGP SIGNATURE-----



More information about the Linux mailing list