lordpeng hat geschrieben:@al
geht mit 'Seite -> Sicherheitsbericht' ...
ist ausgegraut.
Was er idF anzeigt, ist
res://ieframe.dll/invalidcert.htm, und das hat kein Zertifikat. Wäre auch irrelevant, weil es um das Zertifikat desjenigen, mit dem die Verbindung aufgebaut werden soll, geht. Das soll er anzeigen (resp. Zugriff drauf erlauben),
bevor die SSL Verbindung aufgebaut wird. Das tut der IE nicht (jedenfalls finde ich es nicht), und das ist "nicht gut".
Wie soll man denn entscheiden, ob man einem Zertifiakt traut, wenn man es nicht gesehen hat (wer hat's ausgestellt, ggf. Fingerprint ĂĽberprĂĽfen und so)?
lordpeng hat geschrieben:wobei mir allerdings etwas seltsam vorkommt, dass der anbieter unter
http://www.hostflex.com/ssl.php sogar die browser aufzählt die bereits die passende root ca vorinstalliert haben
Mein FF funktioniert nicht. Ich find's auch seltsam, daĂź sie's auf der eigenen Website nicht konsequent verwenden. AuĂźerdem hab ich so meine Probleme mit Firmen aus Salt Lake City, Utah.
Anderseits funktionierts (bei mir zumindest mit IE7, Opera und Safari). Ist die von mir schon so oft gestellte Frage: Wem vertraue ich eigentlich, wenn ich Microsoft vertraue? Nach welchen Kriterien kommen CAs in die Liste? UND: ist der Vertrauenskette im Zertifikat zu trauen?
Falls Du bestellst, wäre interessant, was sie an Identität prüfen...
/al