- Home
- Categorie
- Coding e Sistemistica
- Hosting, Server e Domini
- Wind-tre servizio di sicurezza che blocca siti con Let's encrypt
-
Wind-tre servizio di sicurezza che blocca siti con Let's encrypt
ciao a tutti, non so se sia la sezione giusta nel caso spostatemi o cancellatemi se risulta inutile
il caso vuole che oggi dovessi andare ad analizzare un sito e me lo ritrovo "bloccato", non visibile.
ricevuta risposte da un servizio hosting, sembra che Wind-tre abbia tirato fuori questo servizio
https://www.windtre.it/tutte-le-app/windtre-security-pro/
dalla notifica che esce, dicono che è stata abilitata il 17 gennaio ( senza chiedere un accidenti) e che sarà abilitata fino al 30 giugno, a titolo gratuito. e poi si disattiva in automatico.
il supporto dell'hosting chiamato in causa per il sito che si blocca, ha suggerito di usare un certificato a pagamento e non Let's encrypt
a me sinceramente sta cosa che questi escono e attivano gratuitamente cose non richieste ne volute da alquanto fastidio.
non ho ancora capito perche alcuni siti con Let's encript li vedo senza blocchi mentre altri sempre con Let's encrypt vengono bloccati. forse per il discorso fatto su altro topic riguardo i problemi dei certificati ?
mi piacerebbe capire perchè le due differenze. boh
1 Risposta -
@shazarak sei sicuro che vengano bloccati i siti con let’s encrypt ? Forse è più facile che il servizio di Wind tre abbia un falso positivo…
1 Risposta -
@mangi-1 eh non riesco a capire se blocca i let's quali e perche
dal mio mac che usa una wifi da pocket wind-tre mi blocca il sito A, ma non il sito B
se navigo da hotspot vodafone, o da iphone vofadone, non blocca nullacon sito caricato e visibile da iphone vodafone, appena attivo la wi-fi windtre, tak mi va in errore il sito NET:ERR_CERT_COMMON_NAME_INVALID
ed è qui che mi sorge il dubbio perche questo certificato sembra usare come nome comune: webdisk.nomesito.it
e mi sono pure chiesto se il problema non fosse questo
poi pero stessa procedura con un altro sito, su stesso hosting con quindi stesso ( suppongo) let's encypt, e non succede nulla, nel senso che funziona tutto ( pero pure questo sito mi da come nome comune del certificato un webdisk.nomesito.it)
2 Risposte -
@shazarak direi che il supporto del l’hosting può aiutarti …magari hanno il root certificate di let’s encrypt scaduto sul server ..
1 Risposta -
@shazarak questo quello che esce se continui oltre l'errore. di cui sopra
-
@mangi-1 ah io non ho problemi
ma l'hosting in questione ha riposto alla mia collaboratrice " compra un certificato a pagamento" e "chiedi a wind tre di disattivare il servizio"... ( che uno si chiede, si e tutti gli altri che usano wind cosa fanno?...)evito commenti sulla qualità del supporto, mi interessava piu capire se succede anche ad altri o se c'e' qualcosa di "ufficiale" come problematica
-
sinceramente non saprei, così a naso io punterei di più il dito sul sistema di Wind tre... che sta rilevando un falso positivo.
Oppure... è vero che il sito è non sicuro, magari ha a bordo un malware ed è infettato, tutto puo' essere.Oppure ha un certificato SSL con la root chain scaduta.
Insomma, siamo in un mondo veramente complicato, dove però il troubleshooting fa la differenza
2 Risposte -
@mangi-1 eh immagino anche io, indagherò meglio se trovo soluzioni vi aggiorno !
-
@mangi-1 e come da tuo suggerimento... scovo che il dominio bloccato da windtre casualmente risulta in blacklist
https://mxtoolbox.com/Problem/Blacklist/UCEPROTECTL2/soluzione: cambiare al volo il famoso hosting che risponde "disattiva il servizio della tre" e se ne lava le mani