SSL-Zertifikat nicht für ältere Smartphones?

Bestätigt meine Vermutung aus Beitrag #14, dass dem Zertifikat nicht vertraut wird, weil das Ausstellerzertifikat ungültig/unbekannt ist. Über Erweitert kann vermutlich eine Ausnahme hinzugefügt werden.

P.S.
Den Screenshot besser hier auf ComputerBase hochladen, da er dann beim Thema eingebunden ist und damit abrufbar ist.
 
Ich habe mir dein Beitrag #14 nochmal durchgelesen. Für mich etwas schwer zu verstehen, aber ich habe es versucht. Zu einem Satz habe ich eine Frage:

"Eventuell muss ein zusätzliches Stammzertifikat importiert werden."

Von wem? Serveranbieter oder Client (in dem Fall z.B. ich)?

Edit:
Habe Screenshot an Computerbase zusätzlich angehangen. Danke für den Hinweis.
 
Also, das Stammzertifikat (von mir bisher CA Zertifikat genannt) kannst du entweder von der Webseite der CA (ausstellende Organisation) runterladen oder aus z.B. dem Windows Zertifikatsstore exportieren.

Importieren in dein Handy musst du dann machen, da gibts auch Anleitungen im Internet.
Danach gehts aber nur auf deinem Handy, nicht auf denen von anderen Usern, die müssten dann auch selbst importieren.

Das ist das Problem einer relativ "neuen CA" die halt bei älteren Betriebssystemen (z.B. alte Androids die eh keine Updates bekommen) selten vorhanden ist.
Ergänzung ()

Schau dir Beitrag #11 den ersten Kasten an, da ist dein Zertifikat und die 2 dazugehörigen zur Stammzertifizierungsstellen.

Diese beiden müssen in dein Handy rein (falls nicht schon vorhanden). Die Meldung bei dir besagt, mindestens eins davon fehlt.
 
Zuletzt bearbeitet:
d2boxSteve schrieb:
Das ist das Problem einer relativ "neuen CA" die halt bei älteren Betriebssystemen (z.B. alte Androids die eh keine Updates bekommen) selten vorhanden ist.

Das root certificate ist von Digicert, die schon deutlich älter sind. Es überrascht mich schon sehr das dieses Zertifikat nicht vorhanden zu sein scheint. Die neuere CA hat nur das intermediate certificate ausgestellt in diesem Fall, und der Server schickt das mit. Das sollte daher hier kein Problem sein, da das intermediate certificate von Digicert signiert ist, der Browser muss diesem also nicht vertrauen.
 
d2boxSteve, vielen Dank. Ich verstehe das Problem immer mehr und danke euch allen, die mir das "Problem" zum Verstehen bringen. Danke auch für eure Ausdauer mir zu helfen.

Ich habe zwar selbst keine Ahnung, wie ich was herunterlade und importiere oder exportiere, aber wenn du schreibst, dafür gibt es Anleitung, werde ich das heute Abend "ergooglen".

Danke euch.
 
@Dalek:

Laut Wiki kam KitKat alias Android 4.4 aber erst 31. Oktober 2013 raus, daher kann es sein, dass dieses Zertifikat damals noch nicht drin war
 
Habe die Seite 'https://www.handball-vote.de/' im Firefox auf einem S3 mini mit Android 4.2.2 aufgerufen. Es kommt dieselbe Meldung wie bei der Desktop-Variante, die Blockierung gemischter Inhalte in Firefox. Damit stimmt die Einrichtung der Zertifikate insofern, dass eine verschlüsselte Verbindung erfolgt. Die besuchte HTTPS-Seite enthält aber auch HTTP-Inhalte (z.B: http://www.handball-vote.de/images/flaggen/16/bspf.png, http://www.handball-vote.de/images/flaggen/16/europa.png), die von Angreifern gelesen oder modifiziert werden, obwohl die Seite über HTTPS aufgerufen wurde. D.h. die Web-Seite, ist nur teilweise verschlüsselt, und obwohl sie sicher erscheint, sind es Teile der Web-Seite nicht. Dies hat auch Madman1209 in Beitrag #2 bereits angemerkt.

Habe es mit dem Standard-Browser unter Android 4.2.2 gegengetestet, es liegt also am Austeller-Zertifikat 'Encryption Everywhere DV TLS CA - G2', das der Browser (noch) nicht kennt. Die Web-Seite lässt sich durch eine Ausnahme dennoch aufrufen.

Auch bei Crome Version 34.0.1847.114, den ich nicht aktuallisiert habe, kommt eine Meldung.
 
Zuletzt bearbeitet: (Ergänzung, Korrektur)
Hauro, wie erwähnt habe ich alles auf http erzwungen (also auch die Aufrufe über https auf http weitergeleitet), weil viele meiner User mit https Probleme hatten. Als ich mit der Seite mit https begann, war alles komplett auf https, auch Bilder usw.! Das sie nun aber doch über https zumindestens aufrubar ist, lag daran, weil ich mit dem Kundensupport von 1und1 heute früh telefoniert habe, um das Problem zu zeigen. Heute Abend setze ich wieder alles auf https um.
 
Zurück
Oben