בדיקת פרטי אישור אבטחה של אתר: הבדלים בין גרסאות בדף

מתוך ויקי נטפרי
קפיצה לניווט קפיצה לחיפוש
(יצירת דף עם התוכן "כדי לבדוק מי אשם בשגיאת האבטחה, צריך לבדוק בפרטי האישור האם האישור של האתר הונפק ע"י נטפר...")
 
מ
שורה 7: שורה 7:
  
 
* במקרה של אישור לא חוקי, צריך ללחוץ על תפריט "אישור", זה יציג את פרטי התעודה.
 
* במקרה של אישור לא חוקי, צריך ללחוץ על תפריט "אישור", זה יציג את פרטי התעודה.
* [[קובץ:Image.png|קישור=http://wiki.netfree.link/wiki/%D7%A7%D7%95%D7%91%D7%A5:Image.png|מרכז|ממוזער|'''תמונה 1:''' תעודה חוקית, ניתן לראות את המנפיק בלי לחיצה על תפריט "אישור".]][[קובץ:בדיקת פרטי תעודת אתר.png|קישור=http://wiki.netfree.link/wiki/%D7%A7%D7%95%D7%91%D7%A5:%D7%91%D7%93%D7%99%D7%A7%D7%AA%20%D7%A4%D7%A8%D7%98%D7%99%20%D7%AA%D7%A2%D7%95%D7%93%D7%AA%20%D7%90%D7%AA%D7%A8.png|טקסט=בדיקת פרטי תעודת אתר בדפדפן כרום|מרכז|ממוזער|'''תמונה 2:''' הדפדפן לא מקבל את התעודה, צריך ללחוץ על לחצן "אישור" כדי לראות את פרטי התעודה.]]<br />
+
 
 +
[[קובץ:Image.png|קישור=http://wiki.netfree.link/wiki/%D7%A7%D7%95%D7%91%D7%A5:Image.png|מרכז|ממוזער|'''תמונה 1:''' תעודה חוקית, ניתן לראות את המנפיק בלי לחיצה על תפריט "אישור".]][[קובץ:בדיקת פרטי תעודת אתר.png|קישור=http://wiki.netfree.link/wiki/%D7%A7%D7%95%D7%91%D7%A5:%D7%91%D7%93%D7%99%D7%A7%D7%AA%20%D7%A4%D7%A8%D7%98%D7%99%20%D7%AA%D7%A2%D7%95%D7%93%D7%AA%20%D7%90%D7%AA%D7%A8.png|טקסט=בדיקת פרטי תעודת אתר בדפדפן כרום|מרכז|ממוזער|'''תמונה 2:''' הדפדפן לא מקבל את התעודה, צריך ללחוץ על לחצן "אישור" כדי לראות את פרטי התעודה.]]<br />
  
 
=== מי אשם בשגיאת האבטחה? ===
 
=== מי אשם בשגיאת האבטחה? ===
שורה 17: שורה 18:
 
** אם יש בעיה באישור המקורי של האתר ונטפרי לא מצליח לאמת אותו, אז נטפרי ייצר עבור האתר אישור לא חוקי, אישור זו ייראה כמי שהונפק ע"י האתר בעצמו (self-signed). אך עדיין ניתן להבחין שנטפרי הוא היוצר של התעודה, וזאת ע"י כניסה לכרטיסיית "פרטים" ולחיצה על שדה "מנפיק". אם האישור מונפק ע"י נטפרי, הערך של השדה יכלול את המילה "FILTER".  במקרה כזה השאלה מי אשם באי הצלחת נטפרי לאמת את האישור המקורי? רוב הסיכויים שבעל האתר אשם והבעיה הוא בהגדרות האתר ולא בנטפרי. במקרים נדירים ייתכן שמדובר באישור שהוגדר בצורה לא נכונה, כך שנטפרי לא יכול לאמת אותו אך הדפדפן היה יכול לאמת אותו. מקרים כאלו נפתרים ע"י פנייה למערכת הפניות עם הקלטה של הניסיון ליכנס לאתר.
 
** אם יש בעיה באישור המקורי של האתר ונטפרי לא מצליח לאמת אותו, אז נטפרי ייצר עבור האתר אישור לא חוקי, אישור זו ייראה כמי שהונפק ע"י האתר בעצמו (self-signed). אך עדיין ניתן להבחין שנטפרי הוא היוצר של התעודה, וזאת ע"י כניסה לכרטיסיית "פרטים" ולחיצה על שדה "מנפיק". אם האישור מונפק ע"י נטפרי, הערך של השדה יכלול את המילה "FILTER".  במקרה כזה השאלה מי אשם באי הצלחת נטפרי לאמת את האישור המקורי? רוב הסיכויים שבעל האתר אשם והבעיה הוא בהגדרות האתר ולא בנטפרי. במקרים נדירים ייתכן שמדובר באישור שהוגדר בצורה לא נכונה, כך שנטפרי לא יכול לאמת אותו אך הדפדפן היה יכול לאמת אותו. מקרים כאלו נפתרים ע"י פנייה למערכת הפניות עם הקלטה של הניסיון ליכנס לאתר.
 
** סיבה שנייה (נדירה יותר) למציאת אישורים כאלו: ייתכן שזה האישור שהמקורי (ולא חוקי) שבעל האתר הגדיר עבור האתר. במקרים אלו לא יהיה כתוב בשדה "מנפיק" את המילה "FILTER". בעיה זו לא קשורה לנטפרי.
 
** סיבה שנייה (נדירה יותר) למציאת אישורים כאלו: ייתכן שזה האישור שהמקורי (ולא חוקי) שבעל האתר הגדיר עבור האתר. במקרים אלו לא יהיה כתוב בשדה "מנפיק" את המילה "FILTER". בעיה זו לא קשורה לנטפרי.
* אם כתוב בכרטיסיית "כללי" שם מנפיק אחר, סימן שהאתר לא עובר סינון, ואז הדפדפן במקבל את האישור המקורי ויהיה כתוב שם המנפיק המקורי. אם הדפדפן לא מקבל את האישור, ייתכן שיש בעיה בהגדרות של המחשב או שיש בעיה בהגדרות של האתר, בכל מקרה הבעיה לא קשורה לנטפרי.[[קובץ:Image33.png|קישור=http://wiki.netfree.link/wiki/%D7%A7%D7%95%D7%91%D7%A5:Image33.png|ימין|ממוזער|'''תמונה 4:''' תעודה שלא הונפקה ע"י נטפרי. אם הדפדפן לא מקבל אותו, זה מראה על בעיה במחשב או בדפדפן. בכל מקרה זה לא קשור לנטפרי.]][[קובץ:Image4.png|קישור=http://wiki.netfree.link/wiki/%D7%A7%D7%95%D7%91%D7%A5:Image4.png|ימין|ממוזער|'''תמונה 2:''' תעודה שנראה כאילו הונפקה ע"י האתר בעצמו (self-signed).]][[קובץ:Image2.png|קישור=http://wiki.netfree.link/wiki/%D7%A7%D7%95%D7%91%D7%A5:Image2.png|ימין|ממוזער|'''תמונה 1:''' נטפרי הצליח לאמת את התעודה המקורית של האתר. נטפרי מנפיק אישור חוקי חלופי. כתוב "הונפק על-ידי: Netfree".]]
+
* אם כתוב בכרטיסיית "כללי" שם מנפיק אחר, סימן שהאתר לא עובר סינון, ואז הדפדפן במקבל את האישור המקורי ויהיה כתוב שם המנפיק המקורי. אם הדפדפן לא מקבל את האישור, ייתכן שיש בעיה בהגדרות של המחשב או שיש בעיה בהגדרות של האתר, בכל מקרה הבעיה לא קשורה לנטפרי.
  
 +
[[קובץ:Image2.png|קישור=http://wiki.netfree.link/wiki/%D7%A7%D7%95%D7%91%D7%A5:Image2.png|ימין|ממוזער|'''תמונה 1:''' נטפרי הצליח לאמת את התעודה המקורית של האתר. נטפרי מנפיק אישור חוקי חלופי. כתוב "הונפק על-ידי: Netfree".]]
 +
[[קובץ:Image4.png|קישור=http://wiki.netfree.link/wiki/%D7%A7%D7%95%D7%91%D7%A5:Image4.png|ימין|ממוזער|'''תמונה 2:''' תעודה שנראה כאילו הונפקה ע"י האתר בעצמו (self-signed).]]
 
[[קובץ:פרטי תעודה.png|קישור=http://wiki.netfree.link/wiki/%D7%A7%D7%95%D7%91%D7%A5:%D7%A4%D7%A8%D7%98%D7%99%20%D7%AA%D7%A2%D7%95%D7%93%D7%94.png|ימין|ממוזער|'''תמונה 3:''' ניתן לראות שהתעודה יוצרה ע"י נטפרי ולא ע"י האתר.]]
 
[[קובץ:פרטי תעודה.png|קישור=http://wiki.netfree.link/wiki/%D7%A7%D7%95%D7%91%D7%A5:%D7%A4%D7%A8%D7%98%D7%99%20%D7%AA%D7%A2%D7%95%D7%93%D7%94.png|ימין|ממוזער|'''תמונה 3:''' ניתן לראות שהתעודה יוצרה ע"י נטפרי ולא ע"י האתר.]]
 +
[[קובץ:Image33.png|קישור=http://wiki.netfree.link/wiki/%D7%A7%D7%95%D7%91%D7%A5:Image33.png|ימין|ממוזער|'''תמונה 4:''' תעודה שלא הונפקה ע"י נטפרי. אם הדפדפן לא מקבל אותו, זה מראה על בעיה במחשב או בדפדפן. בכל מקרה זה לא קשור לנטפרי.]]

גרסה מ־14:18, 15 במרץ 2019

כדי לבדוק מי אשם בשגיאת האבטחה, צריך לבדוק בפרטי האישור האם האישור של האתר הונפק ע"י נטפרי או לא. ברוב המוחלט של האתרים, הדפדפן לא יקבל את האישור המקורי של האתר, אלא אישור אישור חלופי שהונפק ע"י נטפרי. זאת, כדי שיהיה ניתן לסנן את התוכן. יש מעט אתרים שבהם התעבורה לא עוברת סינון כלל ואז האישור שהדפדפן יקבל יהיה האישור המקורי של האתר. במקרים אלו, אם נתקלים בבעית אבטחה, זה יכול להיות בעיה בהגדרות של המחשב או בעיה של האתר, אבל בכל מקרה הבעיה לא קשורה לנטפרי.

איך מגיעים לפרטי האישור?

[המדריך נכתב עבור דפדפן כרום, ההוראות לדפדפנים אחרים שונים קצת.]

  • במקרה של אתר עם אישור חוקי, ניתן לראות את מנפיק האישור ע"י לחיצה על אייקון המנעול בצד ימין של שורת הכתובת והעברת העכבר על גבי תפריט אישור. מנפיק האישור מוצג בטולטיפ.
  • במקרה של אישור לא חוקי, צריך ללחוץ על תפריט "אישור", זה יציג את פרטי התעודה.
תמונה 1: תעודה חוקית, ניתן לראות את המנפיק בלי לחיצה על תפריט "אישור".
בדיקת פרטי תעודת אתר בדפדפן כרום
תמונה 2: הדפדפן לא מקבל את התעודה, צריך ללחוץ על לחצן "אישור" כדי לראות את פרטי התעודה.


מי אשם בשגיאת האבטחה?

בפרטי האישור יש שלוש כרטיסייות. דבר ראשון, מסתכלים בכרטיסיית "כללי".

  • אם כתוב בכרטיסיית "כללי": הונפק ע"י: Netfree. סימן שהאישור המקורי של האתר אומתה ע"י נטפרי ונמצאה מהימנה. נטפרי מנפיק אישור חלופי חוקי עבור האתר, ויהיה כתוב בכרטסיית "כללי": הונפק ע"י: Netfree. אם הדפדפן עדיין מתריע על בעיית אבטחה, סימן שתעודת נטפרי לא הותקנה בצורה נכונה.
  • אם כתוב בכרטיסיית "כללי" שהאישור הונפק ע"י האתר בעצמו (self-signed), זה יכול להיות בגלל אחת משתי סיבות.
    • אם יש בעיה באישור המקורי של האתר ונטפרי לא מצליח לאמת אותו, אז נטפרי ייצר עבור האתר אישור לא חוקי, אישור זו ייראה כמי שהונפק ע"י האתר בעצמו (self-signed). אך עדיין ניתן להבחין שנטפרי הוא היוצר של התעודה, וזאת ע"י כניסה לכרטיסיית "פרטים" ולחיצה על שדה "מנפיק". אם האישור מונפק ע"י נטפרי, הערך של השדה יכלול את המילה "FILTER". במקרה כזה השאלה מי אשם באי הצלחת נטפרי לאמת את האישור המקורי? רוב הסיכויים שבעל האתר אשם והבעיה הוא בהגדרות האתר ולא בנטפרי. במקרים נדירים ייתכן שמדובר באישור שהוגדר בצורה לא נכונה, כך שנטפרי לא יכול לאמת אותו אך הדפדפן היה יכול לאמת אותו. מקרים כאלו נפתרים ע"י פנייה למערכת הפניות עם הקלטה של הניסיון ליכנס לאתר.
    • סיבה שנייה (נדירה יותר) למציאת אישורים כאלו: ייתכן שזה האישור שהמקורי (ולא חוקי) שבעל האתר הגדיר עבור האתר. במקרים אלו לא יהיה כתוב בשדה "מנפיק" את המילה "FILTER". בעיה זו לא קשורה לנטפרי.
  • אם כתוב בכרטיסיית "כללי" שם מנפיק אחר, סימן שהאתר לא עובר סינון, ואז הדפדפן במקבל את האישור המקורי ויהיה כתוב שם המנפיק המקורי. אם הדפדפן לא מקבל את האישור, ייתכן שיש בעיה בהגדרות של המחשב או שיש בעיה בהגדרות של האתר, בכל מקרה הבעיה לא קשורה לנטפרי.
תמונה 1: נטפרי הצליח לאמת את התעודה המקורית של האתר. נטפרי מנפיק אישור חוקי חלופי. כתוב "הונפק על-ידי: Netfree".
תמונה 2: תעודה שנראה כאילו הונפקה ע"י האתר בעצמו (self-signed).
תמונה 3: ניתן לראות שהתעודה יוצרה ע"י נטפרי ולא ע"י האתר.
תמונה 4: תעודה שלא הונפקה ע"י נטפרי. אם הדפדפן לא מקבל אותו, זה מראה על בעיה במחשב או בדפדפן. בכל מקרה זה לא קשור לנטפרי.