Proxy und Google Chrome: NET::ERR_CERT_WEAK_SIGNATURE_ALGORITHM

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
d.gerdes
Beiträge: 15
Registriert: Fr 14.08.2015, 11:11

Proxy und Google Chrome: NET::ERR_CERT_WEAK_SIGNATURE_ALGORITHM

Beitrag von d.gerdes »

Moin,

ich bekomme bei einem Kunden nun auf allen Clients im Chrome folgende Fehlermeldung beim Öffnen von HTTPS Websites: NET::ERR_CERT_WEAK_SIGNATURE_ALGORITHM

Eine neue CA (4096bit) für den Proxy inkl. Verteilung via GPO habe ich bereits durchgeführt.
Wie komm ich aus dieser Nummer wieder raus? Wie kann ich >SHA1 verwenden?

Vielen Dank!

Gruß
Daniel

Bjoern
Securepoint
Beiträge: 690
Registriert: Mi 03.07.2013, 10:06

Beitrag von Bjoern »

Hallo,

das Problem ist die SSL-Interception und der Verwendete Squid. Aktuell kann es helfen die SSL-Interception auszuschalten. Mit der 11.7 wird ein aktuellerer Squid verwendet der mit einem AES256 Zertifikat läuft. Ein Termin für die vollständige Veröffentlichung der Version 11.7 können wir nicht nennen.

Gruß Björn

d.gerdes
Beiträge: 15
Registriert: Fr 14.08.2015, 11:11

Beitrag von d.gerdes »

Hallo,

vielen Dank für die schnelle Rückmeldung! Das ist leider sehr bedauerlich und ich hatte mir sowas schon gedacht.
Ich stehe beim Kunden (bzw. deren Mitarbeitern) sowieso schon auf der "schwarzen Liste", da jetzt viele "private" Seiten aufgrund des Proxy nicht mehr genutzt werden können. Und nun ging dann auch der Browser der Wahl nicht mehr. Das sorgt auch nicht für eine Besserung der Lage.
Aber gut, dann werde ich auf Update 11.7 warten müssen.

Gruß
Daniel

kennethj
Beiträge: 408
Registriert: Di 25.04.2017, 10:17
Wohnort: Lüneburg
Kontaktdaten:

Beitrag von kennethj »

Moin,

zur Info:
Firefox und co werden in den nächsten Tagen nachziehen und ebenfalls SHA1 nicht mehr unterstützen. (Wurde bereits im Januar diesen Jahres angekündigt)

Gruß

Kenneth

Bjoern
Securepoint
Beiträge: 690
Registriert: Mi 03.07.2013, 10:06

Beitrag von Bjoern »

Hallo,

warum haben Sie die SSL-Inetrception aktiv? Ist es aus dem Grund das Sie auch HTTPS Seiten blocken wollen? Wenn ja ist keine SSL-Interception notwendig solange die Securepoint fest als Proxy verwendet wird.

Gruß Björn

d.gerdes
Beiträge: 15
Registriert: Fr 14.08.2015, 11:11

Beitrag von d.gerdes »

Moin,

kurz: Virenscan

Gruß
Daniel

Antworten