Autor Thema: Aufruf von opencaching.de unter XP  (Gelesen 504 mal)

Online dogesu

  • OC Support
  • Vereinsmitglied
  • Micro
  • *****
  • Beiträge: 162
Aufruf von opencaching.de unter XP
« am: 05. Januar 2017, 23:23:19 »
Ich habe hier eine Anfrage von einem XP-Nutzer, der opencaching.de weder mit Chrome, noch mit Firefox oder dem Explorer erreicht (der Computer weigert sich die Seite darzustellen).

Gab es da in den letzen Tagen eine Änderung, die dieses Verhalten bewirkt haben könnte?

Offline bohrsty

  • Administrator
  • Normal
  • *****
  • Beiträge: 1292
  • Teamleiter Technik
Re: Aufruf von opencaching.de unter XP
« Antwort #1 am: 06. Januar 2017, 14:56:09 »
das ssl-zertifikat ist erneuert worden, aber soweit ich weiss hat sich die ca dabei nicht geaendert...

und fuer ein nicht mehr unterstuetztes betriebssystem (das auch keine updates mehr bekommt), ohne fehlermeldung/screenshot etwas zu analysieren, ist nicht ganz einfach... ;) ::)

bitte den user mal um eine fehlermeldung/screenshot und um die genauen versionen der browser...
gruss Nils (bohrsty)


Online dogesu

  • OC Support
  • Vereinsmitglied
  • Micro
  • *****
  • Beiträge: 162
Re: Aufruf von opencaching.de unter XP
« Antwort #2 am: 06. Januar 2017, 20:19:09 »
Einen Screenshot der Fehlermeldung hat er mir letzte Nacht noch geschickt, woraus ich schließe, dass das Problem mit den Zertifikaten zusammenhängt.

Er hat inzwischen geschrieben, dass er sich mit Mozilla Firefox nun wieder bei OC einloggen kann. Ich vermute, dass seine installierten Browser auch veraltet sind. Da ich seit weiß nicht mehr wann kein Windows mehr verwende, kann ich ihm bzgl. Updatevorschlägen der Browser nicht weiterhelfen. Gibt es da Anleitungen?


following

  • Gast
Re: Aufruf von opencaching.de unter XP
« Antwort #3 am: 06. Januar 2017, 20:32:21 »
Kommt er per http://www.opencaching.de rein, oder wird er dann zwangsweise auf https umgeleitet (vgl. Zwangsumleitung durch STS, Zwangsumleitung durch OC-Software)?

Bei mir funktioniert es per https in der Kombination
- Windows XP + Service Pack 3 + KB931125/2014
- Chrome 49 (die letzte Chrome-Version für XP) oder Internet Explorer 8 oder Firefox 3.6.

KB931125 ist ein Root-Zertifikate-Update für XP, kann ich bei Bedarf per Email zusenden.

following

  • Gast
Re: Aufruf von opencaching.de unter XP
« Antwort #4 am: 06. Januar 2017, 21:32:58 »
Bei mir funktioniert es per https in der Kombination

Oops, nein, das war http. Per https geht's bei mir unter XP auch nicht mehr, egal mit welchem Browser.

Also der Benutzer sollte http://www.opencaching.de verwenden. Falls er trotzdem auf https landet, muss er die im Browser gespeicherten Informationen für www.opencaching.de löschen, dann sollte es gehen. Bei Firefox geht das z.B. mit Shift+Ctrl+H, Rechtsklick auf eine www.opencaching.de-URL und "Gesamte Website vergessen".

Oder http://www.opencaching.it oder http://www.opencaching.fr verwenden und dort auf deutsche Sprache umschalten.  ;)

Offline bohrsty

  • Administrator
  • Normal
  • *****
  • Beiträge: 1292
  • Teamleiter Technik
Re: Aufruf von opencaching.de unter XP
« Antwort #5 am: 06. Januar 2017, 21:47:14 »
die meldung meckert falsche ssl-version oder -cypher an, also kann die browser- windows-kombination nicht mit unseren ssl-einstellungen umgehen...
geaendert hat sich "nur" der key, der ist ab sofort ecc statt rsa... wobei laut https://support.globalsign.com/customer/portal/articles/1995283-ecc-compatibility eher windows xp der schuldige sein duerfte, denn chrome und firefox koennen ecc ab version 1 bzw. 2, windows kann ecc erst ab vista... da aber firefox ssl/tls selbst macht (mit der nss-bibliothek) muesste es auch mit firefox und ecc auf windows xp funktionieren... chrome nutzt wie der ie die system-bibliotheken fuer ssl/tls, daher werden chrome und ecc auf windows xp nie funktionieren...
gruss Nils (bohrsty)


Online dogesu

  • OC Support
  • Vereinsmitglied
  • Micro
  • *****
  • Beiträge: 162
Re: Aufruf von opencaching.de unter XP
« Antwort #6 am: 06. Januar 2017, 23:15:11 »
Danke für die Rückmeldungen, ich werde versuchen, ob ich ihm da noch weiterhelfen kann, denn er möchte XP weiternutzen und ist reiner Anwender, dem schon https bzw. ssl nichts sagt.

Offline ClanFamily (Mirco)

  • Administrator
  • Normal
  • *****
  • Beiträge: 1171
  • OC Team Design & Entwicklung
    • ClanFamily.de
Re: Aufruf von opencaching.de unter XP
« Antwort #7 am: 08. Januar 2017, 10:17:23 »
Dazu auch eine Anmerkung von mir.
Ich persönliche habe kein Verständnis mehr für den Einsatz von XP.
In unserer Agentur sind dies bereits Ausschlusskriterien.

Nicht das noch jemand mit Netscape kommt.
Es ist einfach nicht machbar, kompatibel bis in die Steinzeit zu bleiben.
mit Grüßen, Mirco von .: ClanFamily.de :.
# Ich bin keine Signatur - ich Putz hier nur! #

Offline bohrsty

  • Administrator
  • Normal
  • *****
  • Beiträge: 1292
  • Teamleiter Technik
Re: Aufruf von opencaching.de unter XP
« Antwort #8 am: 08. Januar 2017, 12:04:50 »
[...]
Es ist einfach nicht machbar, kompatibel bis in die Steinzeit zu bleiben.

und das ist bei sicherheitsthemen absolut kontraproduktiv und wird es mit mir nicht geben! wir haben uns fuer tls (https) entschieden und ich werde alles mir moegliche dafuer tun, das auf dem sichersten und aktuellsten stand bleibt! (das ziel ist hier vorgegeben und aktuell erfuellt: https://www.ssllabs.com/ssltest/analyze.html?d=www.opencaching.de&hideResults=on)

vielleicht noch ein hinweis fuer den "anwender": windows xp ist seit ca. zwei jahren von microsoft (dem hersteller von windows) nicht mehr unterstuetzt (sog. "end of life") und bekommt keine sicherheitsaktualisierungen mehr... damit wird es zu einem bevorzugten angriffsziel fuer leute mit wenig guten, also kriminellen, absichten... jemand der ohne not noch ein solches betriebssystem nutzt schadet allen anderen internetnutzern, denn wenn ein solcher rechner unbemerkt (und das ist bei windows xp zu erwarten) infiziert wird, wird er auch fuer angriffe gegen andere misbraucht (stichwort botnetze)...
gruss Nils (bohrsty)


Online dogesu

  • OC Support
  • Vereinsmitglied
  • Micro
  • *****
  • Beiträge: 162
Re: Aufruf von opencaching.de unter XP
« Antwort #9 am: 08. Januar 2017, 15:47:41 »
[...]
Es ist einfach nicht machbar, kompatibel bis in die Steinzeit zu bleiben.

und das ist bei sicherheitsthemen absolut kontraproduktiv und wird es mit mir nicht geben! wir haben uns fuer tls (https) entschieden und ich werde alles mir moegliche dafuer tun, das auf dem sichersten und aktuellsten stand bleibt! (das ziel ist hier vorgegeben und aktuell erfuellt: https://www.ssllabs.com/ssltest/analyze.html?d=www.opencaching.de&hideResults=on)


Diesen Argumenten stimme ich voll zu und ich wollte zu keiner Zeit fordern, dass wir auf veraltete Systeme Rücksicht nehmen sollen. Doch wenn ich eine Anfrage bekomme, deren Inhalt ist: "ich kann mich bei OC nicht mehr einloggen, habt Ihr da was geändert", so gehe ich dem eben nach und versuche zu helfen, soweit das geht.

Er kann sich inzwischen wieder bei OC einloggen und ich danke für all die Hinweise, die das möglich gemacht haben. Immerhin kann er nun nicht sagen, dass es an OC lag, dass er sein System dafür nicht mehr nutzen kann. Alles weitere liegt in seiner Verantwortung.

Offline mirabilos

  • Nano
  • **
  • Beiträge: 23
    • Lizenz
Re: Aufruf von opencaching.de unter XP
« Antwort #10 am: 08. Januar 2017, 23:38:04 »
Kann ich nicht ganz nachvollziehen, OC ist ja keine Bank, da kann man bei den Ciphersuites was entgegenkommender sein (aber SSLv2 und SSLv3 deaktivieren und TLSv1.0 verlangen geht); die Probleme kann man ja bewerten.

Mit den Einstellungen fahre ich ganz gut:

  SSLProtocol All -SSLv2 -SSLv3
  # Protect from the CRIME attack:
  SSLCompression off
  SSLCipherSuite kEECDH+aRSA:kEDH+aRSA:!COMPLEMENTOFDEFAULT:!ADH:!AECDH:-MEDIUM:!LOW:!EXPORT:!aNULL:!eNULL:!PSK:!aECDH:!aDSS:!DES:!MD5:ECDHE-RSA-RC4-SHA:RC4-SHA
  SSLHonorCipherOrder on

Die erlauben extra noch RC4, was… unschön ist, aber aus Kompatibilitätsgründen oft hilfreich – wobei da auch ohne noch mindestens eine kompatible Cipher drin ist; wer’s partout ohne mag:

  SSLCipherSuite kEECDH+aRSA:kEDH+aRSA:!COMPLEMENTOFDEFAULT:!ADH:!AECDH:-MEDIUM:!LOW:!EXPORT:!aNULL:!eNULL:!PSK:!aECDH:!aDSS:!DES:!MD5


Siehe mein öffentliches OC-Profil für Lizensierungsinformationen!