Fórum Root.cz

Hlavní témata => Distribuce => Téma založeno: Dub 20. 01. 2017, 23:48:55

Název: Ubuntu Touch - problém s certifikátem
Přispěvatel: Dub 20. 01. 2017, 23:48:55
Dobrý den

Mám takový problém s prohlížečem v ubuntu touch. Od 16.1. mi prohlížeč píše na seznam.cz, že certifikát neprošel bezpečnostní kontrolou.
Hard reset nepomáhá, přeflashování na starší verzi sice pomůže, ale po updatu na nejnovější OTA-14 problém okamžitě nastane znovu.
Sice jsem si říkal, že bez seznamu nějak přežiju, ale dnes se ktomu přidali další stránky...

(https://t8.pixhost.org/thumbs/1328/36901465_screenshot20170120_233750011.png) (https://pixhost.org/show/1328/36901465_screenshot20170120_233750011.png) (https://t8.pixhost.org/thumbs/1328/36901468_screenshot20170120_233801414.png) (https://pixhost.org/show/1328/36901468_screenshot20170120_233801414.png)
Název: Re:Ubuntu Touch - problém s certifikátem
Přispěvatel: Filip Jirsák 21. 01. 2017, 09:26:29
Můžete mít špatně nastavený datum, může chybět certifikát certifikační autority mezi důvěryhodnými certifikáty, může být problém s algoritmem podpisu… Když to píše „z neznámého důvodu“, těžko říct. Každopádně otisk toho certifikátu je správně, takže problém není v komunikaci (že by vám někdo podvrhl jinou stránku), ale ve vašem zařízení. Jaké další stránky to dělají?
Název: Re:Ubuntu Touch - problém s certifikátem
Přispěvatel: Radovan. 21. 01. 2017, 10:30:47
Takhle mi to blblo když jsem po výměně baterky v desce nastavil minulý rok. Budoucí certifikáty jsou také neplatné ::)
Název: Re:Ubuntu Touch - problém s certifikátem
Přispěvatel: Dub 21. 01. 2017, 13:46:53
Tak pro začátek čas mám nastaven správně a baterii jsem také neměnl. Dělalo to ještě na některých stránkách, na kterých jsem hledal jak využít ohradník k přenosu dat. :-D Ale to už asi nedohledám. Nicméně mám jeden poznatek. Když nastavím datum zpět na 14.1.2017 tak seznam normálně najede. Z toho mi vychází, že byl buď certifikát v rámci systému od 15.1. zneplatněn, nebo že je z nějakého důvodu platnost certifikátů omezená. Nicméně nevím jak obezená, protože to začala včera dělat i stránky xnxx.com a tam ten certifikát je platný od 6.1.2017. :-D
(https://t8.pixhost.org/thumbs/1329/36907825_screenshot20170121_132728729.png) (https://pixhost.org/show/1329/36907825_screenshot20170121_132728729.png) (https://t8.pixhost.org/thumbs/1329/36907826_screenshot20170121_132804757.png) (https://pixhost.org/show/1329/36907826_screenshot20170121_132804757.png)
Název: Re:Ubuntu Touch - problém s certifikátem
Přispěvatel: Filip Jirsák 21. 01. 2017, 14:05:40
Platnost certifikátů je omezená tak, jak to vidíte na tom výpisu detailu certifikátu. Pokud se situace změní při změně data, máte nejspíš špatně nastavené datum – a nebo ho nějaká komponenta v systému špatně počítá.
Název: Re:Ubuntu Touch - problém s certifikátem
Přispěvatel: JardaP . 21. 01. 2017, 14:32:22
Prepnete to blbuntu do anglictiny, anglickou hlasku pak hodte do Guuglu. V anglictine mozna neco vypadne. Treba soudruzi maji botu v nejake knihovne, ktera prepocitava data.
Název: Re:Ubuntu Touch - problém s certifikátem
Přispěvatel: Dub 21. 01. 2017, 15:09:06
Tak nevím čas je správně a na googlu jsem nic moc kloudného nenašel.
(https://t8.pixhost.org/thumbs/1329/36909021_screenshot20170121_143330251.png) (https://pixhost.org/show/1329/36909021_screenshot20170121_143330251.png) (https://t8.pixhost.org/thumbs/1329/36909022_screenshot20170121_143358697.png) (https://pixhost.org/show/1329/36909022_screenshot20170121_143358697.png) (https://t8.pixhost.org/thumbs/1329/36909024_screenshot20170121_144306680.png) (https://pixhost.org/show/1329/36909024_screenshot20170121_144306680.png) (https://t8.pixhost.org/thumbs/1329/36909028_screenshot20170121_144327011.png) (https://pixhost.org/show/1329/36909028_screenshot20170121_144327011.png)
Název: Re:Ubuntu Touch - problém s certifikátem
Přispěvatel: Dub 21. 01. 2017, 15:42:31
Tak další poznatek: textový webový prohlížeč elinks žádnou chybu certifikátu nehlásí.
Název: Re:Ubuntu Touch - problém s certifikátem
Přispěvatel: JardaP . 21. 01. 2017, 16:00:56
Nemuze byt, ze vam nekdo v tom browseru sezral thawte certifikat? Mel byste tam videt neco jako - viz priloha.
Název: Re:Ubuntu Touch - problém s certifikátem
Přispěvatel: Dub 21. 01. 2017, 16:08:00
To mě sice taky napadlo, ale prohlížeč je dost jednoduchý a nahlížení do certifikátů bohužel nenabízí... Nicméně když by certifikát někdo sežral, tak by se snad nezačal být platný přehozením data zpět na 14.1.2017?
Název: Re:Ubuntu Touch - problém s certifikátem
Přispěvatel: wardmaster 21. 01. 2017, 16:14:23
Ahoj,
jelikož mám také ubuntu touch, tak jsem se taky zkusil připojit na seznam a stejný problém.
Zkusil jsem to přes konzoli:
openssl s_client -connect www.seznam.cz:443
a výsledek:
Verify return code: 20 (unable to get local issuer certificate)
takže je tam asi něco špatně s kořenovým ceritfikátem (expirovaný?)

Zkoušel jsem manuálně přehrát kořenové certifikáty z desktopu, kde to funguje v pořadku, ale nepomohlo to.
Název: Re:Ubuntu Touch - problém s certifikátem
Přispěvatel: Dub 21. 01. 2017, 16:28:08
A nebo že by byli de***ové u seznamu?
(https://t8.pixhost.org/thumbs/1329/36909535_snimek-obrazovky-porizeny-2017-01-21-16-25-45.png) (https://pixhost.org/show/1329/36909535_snimek-obrazovky-porizeny-2017-01-21-16-25-45.png)
Název: Re:Ubuntu Touch - problém s certifikátem
Přispěvatel: Dub 21. 01. 2017, 16:29:38
A nebo že by byli de***ové u seznamu?
(https://t8.pixhost.org/thumbs/1329/36909535_snimek-obrazovky-porizeny-2017-01-21-16-25-45.png) (https://pixhost.org/show/1329/36909535_snimek-obrazovky-porizeny-2017-01-21-16-25-45.png)
Sorry. deb*l jsem já, tohle nejde :-D
Název: Re:Ubuntu Touch - problém s certifikátem
Přispěvatel: Filip Jirsák 21. 01. 2017, 17:16:57
Thawte nemá žádný kořenovýcertifikát, který by expiroval v lednu 2017. Zkuste třeba https://www.sbazar.cz, tam je stejný kořenový certifikát – jestli to bude hlásit stejnou chybu.
Název: Re:Ubuntu Touch - problém s certifikátem
Přispěvatel: Dub 21. 01. 2017, 18:27:49
včechny domény seznamu hlásí stejnou chybu
Název: Re:Ubuntu Touch - problém s certifikátem
Přispěvatel: Filip Jirsák 21. 01. 2017, 18:45:35
Zkusil bych do úložiště důvěryhodných certifikátů naimportovat „Thawte Primary Root CA“ – první certifikát zde: https://www.thawte.com/roots/ (SHA-1 otisk 91 C6 D6 EE 3E 8A C8 63 84 E5 48 C2 99 29 5C 75 6C 81 7B 81).

Ale je to divné s tím posunem data. Prohlížeče přestávají považovat za důvěryhodné SHA-1 certifikáty, ale to se týká koncových certifikátů, ne certifikátů autorit – a navíc nikde nefiguruje termín kolem 14. ledna 2017, ale 1. 1. 2017.
Název: Re:Ubuntu Touch - problém s certifikátem
Přispěvatel: Dub 21. 01. 2017, 21:14:48
Tak to vypadá, že inport nebude možný...

http://askubuntu.com/questions/608061/importing-custom-ca-and-personal-ssl-certificates-into-ubuntu-touch-web-browser
Název: Re:Ubuntu Touch - problém s certifikátem
Přispěvatel: JardaP . 21. 01. 2017, 23:33:47
A to na tom nejde pouzit jiny browser?
Název: Re:Ubuntu Touch - problém s certifikátem
Přispěvatel: Dub 21. 01. 2017, 23:42:46
Když by ho někdo napsal, tak ano :-) (MIR bez vrstvy XMIR)
Název: Re:Ubuntu Touch - problém s certifikátem
Přispěvatel: JardaP . 22. 01. 2017, 11:19:15
Aha, tak to je vyhoda, kdyz kazdy zacne resit grafiku pres nejaky vlastni server.
Název: Re:Ubuntu Touch - problém s certifikátem
Přispěvatel: Dub 22. 01. 2017, 12:10:52
Tak on by měl být MIR kompatibilní s Wailandem (věci na Wailand by měli běžet pod MIR). Takže by stačil prohlížeč, který běží nativně ve Wailandu. Ale počítám, že v ubuntu asi taky žádný nebude...
Název: Re:Ubuntu Touch - problém s certifikátem
Přispěvatel: kuba77 22. 01. 2017, 22:31:03
Tak on by měl být MIR kompatibilní s Wailandem (věci na Wailand by měli běžet pod MIR). Takže by stačil prohlížeč, který běží nativně ve Wailandu. Ale počítám, že v ubuntu asi taky žádný nebude...

Tak v tom případě nějaký portovat ze Sailfish OS :D. Tam žádný problém se seznam.cz není :).
Název: Re:Ubuntu Touch - problém s certifikátem
Přispěvatel: JardaP . 23. 01. 2017, 01:10:13
Momentalne vam to trn z paty nevyrve, ale zkuste sledovat tohle: http://www.omgubuntu.co.uk/2017/01/dev-work-run-android-apps-ubuntu-phone . Treba z toho nakonec neco bude.
Název: Re:Ubuntu Touch - problém s certifikátem
Přispěvatel: Dub 23. 01. 2017, 12:10:34
Takže jsem nakonec nalezl nějaké nouzové řešení. Akorád to zkouším a uvidíme.
http://askubuntu.com/questions/873328/ssl-certificates-not-recognized-on-bq-aquaris-e4-5
Název: Re:Ubuntu Touch - problém s certifikátem
Přispěvatel: JardaP . 23. 01. 2017, 13:11:01
Pri tom, jak v Canonicalu (ne)opravuji bugy, je tohle dost nestesti. Tohle melo dostat okamzitou opravu, ale jak se zda, tak to nikoho nesvrbi, jak je v Canonicalu u rady bugu dobrou tradici. Myslim, ze koupit Ubuntu Touch je spatny napad, i kdyz jim clovek fandi, protoze odmenou jsou mu bugy, na ktere soudruzi serou.
Název: Re:Ubuntu Touch - problém s certifikátem
Přispěvatel: nobody(ten pravej) 23. 01. 2017, 16:05:09
[...] Tohle melo dostat okamzitou opravu, ale jak se zda, tak to nikoho nesvrbi[...]
tak je to opravene v neco jako "testing repu", bud si pockas az to bude po otestovani v stable, nebo se (jak je uveden postup na askubuntu link vejs) prepnes na testing (presneji rc-proposed kanal)...
Název: Re:Ubuntu Touch - problém s certifikátem
Přispěvatel: Dub 24. 01. 2017, 08:28:37
Tak už o tom napsali i na OMG Ubuntu. :-)

http://www.omgubuntu.co.uk/2017/01/ubuntu-ota-15-will-let-ubuntu-phone-owners-browse-amazon
Název: Re:Ubuntu Touch - problém s certifikátem
Přispěvatel: nobody(ten pravej) 24. 01. 2017, 13:46:47
to ale neni rc-proposed ale uz regulerni OTA stable update, takze ocividne to prioritu cislo jedna dostalo a ne jak mel nejakej Jarda zas jen blbe kecy ;)
Název: Re:Ubuntu Touch - problém s certifikátem
Přispěvatel: nobody(ten pravej) 24. 01. 2017, 14:00:59
beru zpet, cetl sem to jednim okem a blbe, OTA-15 neni, ale pracuje se na tom a zatim rc-proposed kanal ;) tak uvidime mjak to bude dlouo trvat...
Název: Re:Ubuntu Touch - problém s certifikátem
Přispěvatel: JardaP . 24. 01. 2017, 14:09:14
Aha, takze zase zvanis, hlavne, ze se ti podarilo najit prilezitost si rypnout do Jardy. Urcite ti to zlepsilo naladu.
Název: Re:Ubuntu Touch - problém s certifikátem
Přispěvatel: kuba77 24. 01. 2017, 16:37:16
Jinak Google před pár dny zablokoval přístup na Google Plus z Blackberry (OS10 a starý 7), Ubuntu Touch, Tizen, Opery Mini...
Název: Re:Ubuntu Touch - problém s certifikátem
Přispěvatel: JardaP . 24. 01. 2017, 17:31:22
Zablokoval anebo tam zase vylepsili to JS peklo tak, ze uz to na BB nechodi?
Název: Re:Ubuntu Touch - problém s certifikátem
Přispěvatel: kuba77 24. 01. 2017, 18:04:45
Zablokoval to podle identifikace prohlížeče https://diasp.in/posts/458620
Název: Re:Ubuntu Touch - problém s certifikátem
Přispěvatel: JardaP . 24. 01. 2017, 18:21:31
Asi Guugl chce, aby se te jejich hruze lidi jeste vice vyhybali.
Název: Re:Ubuntu Touch - problém s certifikátem
Přispěvatel: nobody(ten pravej) 25. 01. 2017, 15:23:53
Aha, takze zase zvanis, hlavne, ze se ti podarilo najit prilezitost si rypnout do Jardy. Urcite ti to zlepsilo naladu.
Jarousku... nejdou o rypnuti ani o moji naladu, jde o to aby TY sis uvedomil ze TY siris ten negativismus, to ze ti nekdo nastavi zrcadlo/trampolitu a kdyz se tva "medicina" k tobe vrati zacnes fnukat je TVUJ problem ;)

Kazdopadne ja nezvadnil, jasne sem psal ze sem se prehlid, kazdopadne to nic nemeni na tom co sem psal predtim a co stale plati: https://forum.root.cz/index.php?topic=14658.msg197299#msg197299
Název: Re:Ubuntu Touch - problém s certifikátem
Přispěvatel: nobody(ten pravej) 07. 02. 2017, 14:44:26
tak po 14 dnech uz neni potreba menit na rc-proposed kanal, protoze OTA-15 vyslo...
http://www.omgubuntu.co.uk/2017/02/ubuntu-ota-15-now-rolling-ubuntu-phones-tablets