
Anti-Zertifikat-Spoofing por Bonifatius Friedrich
Dieses Programm speichert die öffentlichen Schlüssel aller Websites und vergleicht jedes Mal, ob der Schlüssel übereinstimmt. So können Sie sicher sein, dass kein "Man in Middle-Angriff" stattfindet.
Necesitarás Firefox para usar esta extensión
Metadata de la extensión
Sobre esta extensión
Mit diesem Tool können Sie sich vor HTTPS Zertifkat Spoofing schützen
Bei jeder neuen Webseite wird der Fingerabdruck des Zertifikats in die Datenbank geschrieben (es wird angenommen, dass das Zertifikat zu diesem Zeitpunkt authentisch ist)
Wenn Sie das nächste Mal die bereits besuchte Website besuchen, prüft das System, ob das Zertifikat übereinstimmt. Wenn ja, geschieht nichts und Sie können wie gewohnt auf die Website gehen. Falls nicht. Sie werden zu unserem Add-on weitergeleitet, das Ihnen mitteilt, dass die Website einen anderen Zertifikatsfingerabdruck hat. Dies kann mehrere Gründe haben: 1. der Server hat ein neues Zertifikat (das alte ist abgelaufen) oder jemand führt einen Man in Middle-Angriff gegen Sie durch und hat ein generiertes Zertifikat, das von einer CA authentifiziert wurde und der Browser würde es akzeptieren.
In diesem Fall blockiert das Addon den Zugriff auf die Website und lässt ihnen die Wahl die Seite trotzdem aufzurufen und den neuen Fingerabdruck zu speichern.
In diesem Fall sollten Sie dringend den wahren SHA256-Fingerprint-Hash des Servers herausfinden und überprüfen, bevor Sie fortfahren.
„Https-Verschlüsselungen sind nur so sicher, wie Ihr öffentlicher Schlüssel bekannt ist und überprüft wird, dass er wirklich vom dem Server stammt.“
Bei jeder neuen Webseite wird der Fingerabdruck des Zertifikats in die Datenbank geschrieben (es wird angenommen, dass das Zertifikat zu diesem Zeitpunkt authentisch ist)
Wenn Sie das nächste Mal die bereits besuchte Website besuchen, prüft das System, ob das Zertifikat übereinstimmt. Wenn ja, geschieht nichts und Sie können wie gewohnt auf die Website gehen. Falls nicht. Sie werden zu unserem Add-on weitergeleitet, das Ihnen mitteilt, dass die Website einen anderen Zertifikatsfingerabdruck hat. Dies kann mehrere Gründe haben: 1. der Server hat ein neues Zertifikat (das alte ist abgelaufen) oder jemand führt einen Man in Middle-Angriff gegen Sie durch und hat ein generiertes Zertifikat, das von einer CA authentifiziert wurde und der Browser würde es akzeptieren.
In diesem Fall blockiert das Addon den Zugriff auf die Website und lässt ihnen die Wahl die Seite trotzdem aufzurufen und den neuen Fingerabdruck zu speichern.
In diesem Fall sollten Sie dringend den wahren SHA256-Fingerprint-Hash des Servers herausfinden und überprüfen, bevor Sie fortfahren.
Califica tu experiencia
PermisosSaber más
Este complemento necesita:
- Acceder a tus datos para todos los sitios web
Más información
- Versión
- 1.7
- Tamaño
- 22,99 KB
- Última actualización
- hace 4 años (15 de feb. de 2021)
- Categorías relacionadas
- Licencia
- Solo Licencia Pública General de GNU v3.0
- Política de privacidad
- Leer la política de privacidad de este complemento
- Historial de versiones
Añadir a la colección
Más extensiones de Bonifatius Friedrich
- Todavía no hay valoraciones
- Todavía no hay valoraciones
- Todavía no hay valoraciones
- Todavía no hay valoraciones
- Todavía no hay valoraciones
- Todavía no hay valoraciones