Chyba SSL kvůli špatnému času - jak ignorovat

timešift

Chyba SSL kvůli špatnému času - jak ignorovat
« kdy: 11. 12. 2017, 11:32:26 »
Zjistil jsem, že když se v chromium připojím k youtube.com (např), tak mě to odmítne připojit a dokonce to samo zjistí, že je to kvůli špatnému času. Avšak jiné stránky (např. twitter) jdou,

1. Proč některé stránky nejdou a některé jdou s odlišným mým časem? Je to čistě kvůl hodnotě údaje času platnosti certifikátů a nebo je v tom něco zásadního, co přímo je součástí kryptografie?
2. přes wget/curl s parametrem --no-check-certificate/-k se v pohodě stáhnu . Ovšem v chrome tuto volbu nevidím, když si danou stránku chci otevřít. Nechci, aby mě browser takhle omezoval. Jde nějak tomu prohlížeči vzkázat, aby udělal to samé, co wget? (pokud možno bez nutnosti startovat s nějakým flagem, čistě na dané stránce - nechci to globálně, to by zas bylo riziko) Jak se chovají jiné prohlížeče?
Kód: [Vybrat]
Vaše hodiny se zpožďují

Soukromé připojení k doméně theserver.net nelze navázat, protože máte v počítači nastaveno chybné datum a čas (neděle 11. prosince 2016 11:34:28). Další informace
NET::ERR_CERT_DATE_INVALID
 
Automaticky odesílat část informací o systému a obsahu stránek do Googlu s cílem pomoci rozpoznávat nebezpečné aplikace a weby. Zásady ochrany soukromí
Aktualizovat datum a časSKRÝT ROZŠÍŘENÉ
Aby bylo možné navázat zabezpečené spojení, hodiny musejí být nastaveny správně. Důvodem je, že certifikáty, pomocí kterých se weby identifikují, platí pouze pro pevně daná období. Jelikož hodiny v zařízení nejsou nastaveny správně, prohlížeč Chromium tyto certifikáty nemůže ověřit.


Lol Phirae

Re:Chyba SSL kvůli špatnému času - jak ignorovat
« Odpověď #1 kdy: 11. 12. 2017, 11:50:07 »
Zjistil jsem, že když neměním olej, tak mi Audi nechce nastartovat a dokonce to samo zjistí, že to je kvůli špatnému oleji. Avšak například Trabant startuje bez problémů, i když do něj už dvacet let leju vyjetej olej z friťáku. Nechci, aby mě auto takhle omezovalo.

OMG. Voprav si hodiny, tuplovaný oposume.

 :o ::) :o ::) :o ::)

Trubicoid2

Re:Chyba SSL kvůli špatnému času - jak ignorovat
« Odpověď #2 kdy: 11. 12. 2017, 12:20:20 »
Rozesmálo  ;D ;D ;D

Jenda

Re:Chyba SSL kvůli špatnému času - jak ignorovat
« Odpověď #3 kdy: 11. 12. 2017, 21:51:04 »
Zjistil jsem, že když neměním olej, tak mi Audi nechce nastartovat a dokonce to samo zjistí, že to je kvůli špatnému oleji. Avšak například Trabant startuje bez problémů, i když do něj už dvacet let leju vyjetej olej z friťáku. Nechci, aby mě auto takhle omezovalo.

To je špatný příklad. Pokud budeš třeba ujíždět před zombie apokalypsou, tak nejspíš budeš chtít nastartovat i za cenu rizika snížené životnosti motoru. Nebo ještě jinak, olej si fyzicky vyměníš sám, ale kvůli vyresetování počítadla budeš muset do drahého autorizovaného servisu.

Pro tazatele: nelze bez patchnutí prohlížeče, ale koukni na program faketime.

Jenda

Re:Chyba SSL kvůli špatnému času - jak ignorovat
« Odpověď #4 kdy: 11. 12. 2017, 21:53:00 »
Ještě jsem si všiml, že poukazuješ na odlišné chování, které je nejspíš způsobené HSTS. Ani to nelze overridnout bez patchnutí prohlížeče. Vítej v roce 2017.


JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:Chyba SSL kvůli špatnému času - jak ignorovat
« Odpověď #5 kdy: 11. 12. 2017, 22:28:45 »
Pro tazatele: nelze bez patchnutí prohlížeče, ale koukni na program faketime.

Nebylo by jednodussi si nastelovat hodiny?

Lol Phirae

Re:Chyba SSL kvůli špatnému času - jak ignorovat
« Odpověď #6 kdy: 11. 12. 2017, 23:56:44 »
Nebylo by jednodussi si nastelovat hodiny?

Ne. Zn.: Macíkova epidemie.  ;D

JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:Chyba SSL kvůli špatnému času - jak ignorovat
« Odpověď #7 kdy: 12. 12. 2017, 00:19:46 »
Asi. Ale hlavni je umet si poradit a najit slozite a rafinovane reseni na zcela umely ci neexistujici problem.

j

Re:Chyba SSL kvůli špatnému času - jak ignorovat
« Odpověď #8 kdy: 12. 12. 2017, 10:57:59 »
Asi. Ale hlavni je umet si poradit a najit slozite a rafinovane reseni na zcela umely ci neexistujici problem.
... mno ... ja bych to nevidel tak jednoznacne ... mam tu trebas krabku, ktera nema zalohovany hodiny a ani nema zadnou moznost na tema ntp ... je to nechutny, ale je to tak. Asi by me docela sralo, kdyby mi pak neco neustale pindalo do toho, ze se k ty krabce nemuzu pripojit, protoze to neni dost bezpecny. Jo pravda, zatim je (aspon podle browseru) posilani hesla pres http naprosto koser. Zato kdyz se pouzije rc4, muze se z toho posrat.

JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:Chyba SSL kvůli špatnému času - jak ignorovat
« Odpověď #9 kdy: 12. 12. 2017, 11:32:36 »
mam tu trebas krabku, ktera nema zalohovany hodiny a ani nema zadnou moznost na tema ntp ...

To jo, ale na tom neprovozujes Chromium, ze jo.

?

Re:Chyba SSL kvůli špatnému času - jak ignorovat
« Odpověď #10 kdy: 12. 12. 2017, 11:48:16 »
A co přesun v čase, pomocí stroje času, do času který je nastavený v počítači? Pochopitelně i s počítačem.

Neviditelný

Re:Chyba SSL kvůli špatnému času - jak ignorovat
« Odpověď #11 kdy: 12. 12. 2017, 12:59:30 »
Asi. Ale hlavni je umet si poradit a najit slozite a rafinovane reseni na zcela umely ci neexistujici problem.
... mno ... ja bych to nevidel tak jednoznacne ... mam tu trebas krabku, ktera nema zalohovany hodiny a ani nema zadnou moznost na tema ntp ... je to nechutny, ale je to tak. Asi by me docela sralo, kdyby mi pak neco neustale pindalo do toho, ze se k ty krabce nemuzu pripojit, protoze to neni dost bezpecny.
Certifikát se ověřuje na klientovi, takže stav hodin na té krabičce je irelevantní. Navíc pro podobné embedded záležitosti bys asi použil nějaký self-signed certifikát s vhodně nastavenou dobou platnosti.

Jo pravda, zatim je (aspon podle browseru) posilani hesla pres http naprosto koser. Zato kdyz se pouzije rc4, muze se z toho posrat.
Mně tedy prohlížeč varuje, pokud po mně nějaký HTTP web chce zadat přihlašovací údaje.