Dobrý den, nefungují mi některé https stránky, pokud mám nastavený jiný systémový čas (chrome hlásí NET::ERR_CERT_DATE_INVALID). Chtěl bych znát trochu mechanismus, proč to tak je (mám o tom jen mírné znalosti), jestli to souivisí s forward secrecy a vysvětlení z kryptografického Hlediska .
Dál bych chtěl vědět, praktické info, jestli to je vynucené serverem a prostě bez správného času nejde komunikovat přes https a nebo je to jen "varování" klienta, které lze potlačit.
A jak to udělat v chromium??? Tam žádný checkbox na ignoraci není, v Mozille, FF, TB, IE Je. Aby bylo možné navázat zabezpečené spojení, hodiny musejí být nastaveny správně. Důvodem je, že certifikáty, pomocí kterých se weby identifikují, platí pouze pro pevně daná období. Jelikož hodiny v zařízení nejsou nastaveny správně, prohlížeč Chromium tyto certifikáty nemůže ověřit.
Pak ještě odbočka, ukazuje se toto varování (a je možné se spojit), jen v případě, že datum je nastavené mimo platnost certifikátu a nebo stačí, i když se liší(ale je uvnitř platnosti certifikátu).
Nakonec bych chtěl vědět, jak probíhá komunikace TLS, normálně, když mám datum správné a certifikát se přijme a pak když například v programu
wget dám --no-check-certificate, jaké jsou v tom rozdíly. Předpokládám, že šifrování se stále používá.