Ich habe ein sehr nervendes Problem auf meinem Rechner. Wenn
ich eine bestimmte Seite aufrufe (Zur Zeit mindfactory.de,
andere noch nicht ausprobiert, da gibt es bestimmt noch ein
paar) bekomme ich immer das Fenster „Das Sicherheitszertifikat
ist abgelaufen oder noch nicht gültig“. Dann gibt es unten die
3 Auswahlboxen „Ja/Nein/Zertifikat anzeigen“. Egal was ich
anklicke, (ich kann das Zertifikat auch installieren, bekomme
es aber beim nächsten Seitenaufruf wieder)
dadurch dass man ein zertifikat „installiert“ wird es auch nicht wieder gueltig wenn es abgelaufen ist. man koennte die uhr am rechner verstellen, aber…
die Box
verschwindet dann und ich kann ganz normal auf der Seite
weitersurfen. Das ist mir vor einiger Zeit schon mal passiert
und war nur durch zurückspielen einer älteren Windowsversion
zu beheben. Ich muß dazu anmerken, daß das Problem auf meinem
2ten Rechner nicht auftritt. Es muß bei meinem Ersten Rechner
also irgendwas vermurxt sein, nur was? Wie kann ich die
Zertifikate von meinem Rechner löschen und wieder bei Null
anfangen? Ich hoffe ihr versteht was ich meine, sonst fragt
nach mehr speziellen Infos.
also entweder ist das zertifikat selbst abgelaufen (anschauen) oder (wahrscheinlicher, wenn es in anderem browser/rechner geht) eines der signierenden ca-zertifikate. im ie kann man beim anschauen des zertifikats (auf schlosssymbol doppelkilcken) im tab „certificate chain“ (ganz rechts, hab grade kein windoof) alle unterzeichnenden intermediate und root ca-certifcates anschauen.
die root ca-certificates sind dabei im browser abgelegt (zu sehen unter internetoptionen->inhalte->zertifikate->vertrauenswuerdige stammzertifizierngsstellen). hier abgelaufene loeschen und sich bei der entsprechenden ca das aktuelle runterladen und importieren.
wenn ein intermediate-ca-cert (also eines, was in der chain nicht ganz oben steht) oder das servercert (ganz unten in der chain) abgelaufen ist, hat der web-server admin gut geschlafen und verdient eine meckermail. wobei der internet exploiter der meinung ist, dass jedes signierende ca-cert mindestens genauso lange gueltig sein muss, wie das servercert - ob das standardkonform ist, darueber kann man streiten.
ps: am einfachsten und sichersten loest du dieses und viele andere probleme, indem du dir mozilla firefox (http://www.mozilla.org/products/firefox/) installierst.
joachim