Přístup k bankovnímu účtu

Založil JoHo, 26. 06. 2021, 09:07:38

Předchozí téma - Další téma

JoHo

Dobrý den,
používám Firefox 78.11esr a asi před 2 týdny jsem se nemohl dostat ke svému účtu. Hlásilo:
Citace"Varování:možné bezpečnostní riziko"
Kód chyby
CitaceSSL_ERROR_BAD_CERT_DOMAIN
Pomocí návodu jsem si nainstaloval z unstable firefox 88.0.1 s nízkou prioritou PIN.
Ve výsledku stejné varování, ale nyní s možností
CitaceBeru na vědomí a chci pokračovat
Po potvrzení jsem se k účtu dostal.
Dnes jsem znovu zkusil Firefox ESR a hle, také i zde možnost pokračování, která zde dřív nebyla.
Prosím, pokud by někdo věděl jak chybu odstranit, případně jaké mně hrozí ono bezpečnostní riziko.
Děkuji za odpověď.

radek_dr

Zjevně máš problém s certifikátem banky. Klikni na ikonku zámečku před adresou webu v adresním řádku, tam zjistíš podrobnosti. Pokud je tam zastaralý nebo neplatný, budeš muset komunikovat s technickou podporou banky, aby ti poradili, jak nainstalovat nový. Měl jsem před časem stejný problém dokonce s CZ.NIC.
Pro začátek ale zkus vymazat cokie a historii webu banky, aby se vše načetlo znovu. Víc neporadím, řešil jsem to jednou a už si to nepamatuji.
Acer Swift1, N4200 2.5 GHz max., 4GB RAM, 64+250GB SSD, Intel graphic, Debian 12 Cinnamon
Intel NUC,  Celeron J3455, 8GB RAM, 256GB SSD, Debian 11 server, Apache, Nginx proxy, KVM...
AS8940G, Intel i7 ..., LM19 xfce

Nikdo není dokonalý !

JoHo

Děkuji za odpověď.
Na stránce peněžníko ústavu vedle varování je také psáno:
CitaceCo s tím můžete dělat?

Příčina tohoto problému je pravděpodobně na straně serveru a vy ji bohužel nemůžete odstranit. Můžete o tomto problému informovat správce webu.
A ještě:
CitaceWebové stránky prokazují svou totožnost pomocí certifikátů. Firefox nemůže server www.erasvet.cz ověřit, protože je použitý certifikát platný pouze pro následující doménová jména: www.csobam.cz, www.csobpb.cz, csobam.cz, csobpb.cz, www.csobpremium.cz, csobpremium.cz, csob.cz, www.csob.cz, postovnisporitelna.cz, www.postovnisporitelna.cz
Protože mně certifikát platí až do příštího roku, zavolám zítra bance a o výsledku dám vědět.

Petr Krčmář

Tou doménou jsi měl začít. Ten server přesměrovává doménu www.erasvet.cz na www.postovnisporitelna.cz, ale dává neplatný TLS certifikát, který není na to jméno vystavený. Takže varianta https://www.erasvet.cz selže a je to z hlediska prohlížeče správné chování. Je třeba jim to nahlásit, aby to opravili, chyba skutečně není na přijímači.

JoHo

Po zavolání do poštovní spořitelny mně informovali, že přestali podporovat adresu www.erasvet.cz a platná je nová adresa. Po jejím zadání vše funguje jak má. Otázka je tím vyřešena. Děkuji oběma za pomoc