2012-03-07 4 views
1

企業ネットワークに接続している間にGmail、Facebook、TwitterなどのサイトにアクセスしようとするとFirefoxに「untrusted certificate」というエラーが表示されますそれらのサイトにアクセスするための例外を追加します。 AmazonとPaypalのようなサイトにアクセスしようとすると、私は同じ例外を受け取りません。私は例外を引き起こす証明書を見て、彼らはすべてCAとして私の雇用者のXYZ Incを持っています。 私はcertsに精通しておらず、企業ネットワークで何が起こっているのかを知りたいと思っていました。 Gmailが私の雇用主から署名された証明書をどのように提供できますか?自宅からGmailにアクセスすると、Thawteが署名した正しい証明書を取得します。 これについて心配し、証明書の例外を引き起こすすべてのサイトのパスワードを変更する必要がありますか?ssl certs gmail、twitter、facebookのようなサイトで私の雇用主から署名された

答えて

1

私は証明書の専門家ではありませんが、あなたの会社がSSLトラフィックを傍受しているように見えます。そのためには、自分の証明書を使用して、コンピュータと会社のファイアウォール/ゲートウェイ(?)。 a)CAがコンピュータによって信頼されていないか、b)証明書CN(ドメイン)の不一致が原因で、おそらくエラーが発生しています。

何もないかもしれませんが、そこには怪しいものがあるようです。

+0

ありがとうございました。私のPCとゲートウェイの間のトラフィックを傍受することで、企業はどのようになるでしょうか? – Suneel

+0

コンテンツフィルタリング(ウイルススキャン、キーワードによるブロックなど)を行うには、接続を傍受して復号化する必要があります。そうでなければ、HTTPSの目的はそれだけです。それはそれの "正式な"理由だろう。私は会社を知らないが、他の理由は、単に他人のオンライン生活を見るのが好きな人生のないシステム管理者だろう。その場合は、これを経営陣に提出する必要があります。 – Pedro

+0

と思います。どちらの場合でも、私はすぐにパスワードを変更し、企業ネットワークでこれらのサービスを使用しないでください。結局のところ、ブラウザはあなたのセキュリティで何かが正しくないとあなたに伝えています。 – Pedro

関連する問題