Ik denk dat alle bezoekers het wel al opgevallen is, maar het let’s encrypt certificaat is verlopen.
Zou er een nieuw certificaat aangevraagd kunnen worden?
Groetjes Maurice
Ik denk dat alle bezoekers het wel al opgevallen is, maar het let’s encrypt certificaat is verlopen.
Zou er een nieuw certificaat aangevraagd kunnen worden?
Groetjes Maurice
Inderdaad.
Ik schrok me een hoedje.
Een ferme waarschuwing dat de verbinding niet privé is.
Heel eng allemaal.
Is dit phising?
Alles is weer hersteld en het forum is veilig te gebruiken.
Goed zo!!! Prima job.
Super, hartstikke bedankt
Nee er is niks aan de hand (geweest).
De communicatie tussen het forum en jouw computer verloopt via een “Beveiligde verbinding”, dit houdt o.a. in dat de data die verzonden wordt versleuteld is en beschermd tegen “Afluisteren” (“Secure”: dit is S in HTTPS in de adresbalk bovenin je browser).
Om er zeker van te zijn dat deze verbinding veilig is, moet de website voorzien zijn van een certificaat welke een browser kan checken op echtheid bij een speciale server.
Er zit echter een uiterste houdbaarheidsdatum aan een dergelijk certificaat en wanneer deze verlopen is, dan kan de veiligheid van de verbinding niet gegarandeerd worden.
Dit is wat er afgelopen donderdag gebeurde: jouw browser zag dat de THT datum verlopen was en waarschuwt jou daarvoor.
Phishing is wanneer je verleid wordt (bijvoorbeeld in een email oid) om naar www.bmwrtf0rum.nl te gaan (let op de “0” in “f0rum” en niet “o”) waar ze een website hebben neergezet die exact lijkt op dit forum, maar waar je dan gevraagd wordt om privacygevoelige informatie in te vullen: ze “Vissen” dan dus echt naar jouw gegevens, door zich voor te doen als een legitieme website.
Om het allemaal ingewikkelder te maken: een phishing website kan ook een geldig SSL certificaat aanvragen, dus dan krijg je niet de waarschuwing dat de website niet veilig is (zoals we hier gisteren hadden); om zeker te zijn dat je de juiste website hebt, moet je dus nooit zomaar links in emails aanklikken, maar je bookmarks gebruiken of het adres handmatig intikken.
Nu is dit natuurlijk “Maar” een forum, dus het risico dat je privégegevens gestolen worden is marginaal en kwaadwillenden hebben er niet zo heel veel aan, maar op overheidswebsites, bij de bank, maar zeker ook bij webwinkels moet je dus wel altijd bedachtzaam te werk gaan.
En zo is het QuickFix. Hartelijk dank voor je uitleg.