Dlaczego interfejs web TP-Link HTTPS jest wykrywany jako niebezpieczny przez niektóre przeglądarki?
Czasami otrzymujemy zgłoszenia od użytkowników związane z kwestią bezpieczeństwa interfejsów zarządzenia urządzeń TP-Link poprzez HTTPS. Kiedy użytkownicy włączają opcję HTTPS w Zarządzaniu lokalnym (Local Management) w celu uzyskania dodatkowego bezpieczeństwa, niektóre przeglądarki w dalszym ciągu zgłaszają informację o Niezabezpieczonym połączeniu, pomimo aktywnego HTTPS. Ten artykuł wyjaśni Ci szczegóły dlaczego tak się dzieje.
Ostrzegający komunikat, zgłaszany przez niektóre przeglądarki będzie wyglądał jak na poniższym przykładzie:
Powodem dla którego przeglądarki uznają tplinkwifi.net jako “niezabezpieczone”, jest to, że certyfikat tplinkwifi.net jest Certyfikatem samopodpisanym. Większość przeglądarek nie akceptuje tego typu Certyfikatów, ponieważ tplinkwifi.net nie jest autorytatywnym CA.
Nawet jeśli nasz samopodpisany Certyfikat nie jest zaufany, połączenie między Twoją przeglądarką i serwerem tplinkwifi.net jest bezpieczne.
Celem Certyfikatu jest tylko umożliwienie klientowi zweryfikowanie nieznanego serwera. Nie ma to nic wspólnego z szyfrowaniem połączenia. Transmisja danych między Twoją przeglądarką (klientem), a tplinkwifi.net (serwerem) pozostaje bezpieczna i szyfrowana. Nikt inny nie może odszyfrować tych danych poza klientem i serwerem, ponieważ tplinkwifi.net korzysta z TLS v1.2 w celu stworzenia bezpieczenego połączenia. TLS v1.2 jest powszechnie uznawany za bezpieczny protokół.
Weźmy dla przykładu Google Chrome, otwórz adres tplinkwifi.net i wciśnij na klawiaturze "F12", przejdź do zakładki "Zabezpieczenia/Security", aby wyświetlić poniższe informacje:
Z raportu bezpieczeństwa Google Chrome wynika, że tplinkwifi.net korzysta z TLS v1.2 i połączenie jest bezpieczne. W związku z tym nie trzeba się obawiać o bezpieczeństwo komputera i routera.
Uwaga: Jeszcze więcej informacji o CA i jak działa CA można znaleźć w poniższym, angielskojęzycznym artykule:
https://community.tp-link.com/en/home/stories/detail/1188
Czy ten poradnik FAQ był pomocny?
Twoja opinia pozwoli nam udoskonalić tę stronę.
z United States?
Uzyskaj produkty, wydarzenia i usługi przeznaczone dla Twojego regionu.