[Windows 8] Problemen met SSL verbinding

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • veerle91
  • Registratie: September 2012
  • Laatst online: 07-10 16:54
Sinds de aanschaf van een Sony Vaio Pro 13 heb ik onder Windows 8 problemen met Firefox/Chrome/Opera en na verloop van tijd ook met IE.

In het kort komt het er op neer dat ik in Internet Explorer SSL-verbindingen na een clean install in eerste instantie (meestal) correct opgezet kunnen worden terwijl onder de andere browsers nagenoeg altijd een 'SSL Connection Error' verschijnt.

Ik maak geen gebruik van een proxy en hanteer de standaard browser instelling. Verder heb ik geen anti-virus/firewall geinstalleerd en zie ik deze fout ook na (meerdere keren) Windows 8 terug te zetten dmv de recovery partitie van Sony.

Ik heb her en der langs zien komen dat het veroorzaakt kan worden doordat de datum van de laptop verkeerd ingetseld staat, maar daar is in dit geval geen sprake van.

Weet iemand waar dit aan zou kunnen liggen en hoe ik dit op zou kunnen lossen? Ik zou de laptop naar Sony terug kunnen sturen maar vrees dat zij dit geen garantie-probleem zullen vinden.

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:19

Hero of Time

Moderator LNX

There is only one Legend

Het is altijd handig om de hele ketting van de SSL certificaten te bekijken als je zo'n error krijgt. Wie weet zit er wel een fout in, of is er iets meegeleverd met de standaard image dat iets met SSL doet.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • veerle91
  • Registratie: September 2012
  • Laatst online: 07-10 16:54
Klinkt als een goed startpunt inderdaad. Heb je ook een idee hoe ik dat handig zou kunnen doen?

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:19

Hero of Time

Moderator LNX

There is only one Legend

Gewoon bij 't begin beginnen. Browser openen, https://www.google.com openen en kijken of je daar een error krijgt. Is dat zo, dan op 't slotje klikken om de certificaten te bekijken. Zie je snel genoeg of het in orde is of niet.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • Jester-NL
  • Registratie: Januari 2003
  • Niet online

Jester-NL

... pakt een botte bijl

Ik ben inderdaad ook erg nieuwsgierig naar de (exacte) foutmelding.
Je zegt dat dit in alle browsers en met alle sites gebeurd, begrijp ik dat goed? Is je laptop up-to-date? Want het eerste waar ik aan denk is dat je root-certificaten missen...

The sky above the port was the color of television, turned to a dead channel
me @ last.fm


Acties:
  • 0 Henk 'm!

  • veerle91
  • Registratie: September 2012
  • Laatst online: 07-10 16:54
Het slotje wordt niet weergegeven als deze fout optreed. Op de plek waar het slotje normaal staat klikken levert de page info op, maar helaas wordt er bij het eerste punt in Connection alleen aangegeven dat de identiteit van de website niet geverifeerd is, zonder de mogelijkheid om de certificaten in te zien (zie: screenshot).

Mijn laptop is up-to-date en het probleem treed in ieder geval bij veel website (google, tweakers, facebook, github) en in alle browsers op (ik heb opera, chrome, firefox en IE geprobeerd). Ik moet wel zeggen dat IE er minder last van lijkt te hebben.

In Chrome wordt de foutcode: ERR_SSL_PROTOCOOL_ERROR weergegeven, maar bij firefox staat er ssl_inappropriate_fallback_alert met daarbij de informatie: The server rejected the handshake because the client downgraded to a lower TLS version than the server supports. In de about:config van firefox staan de volgende waarden voor tls: security.tls.version.min = 1 en security.tls.version.max =3.
De andere browsers geven geen specifieke foutmelding.

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:19

Hero of Time

Moderator LNX

There is only one Legend

En welke software heb je er allemaal op staan, zoals anti-virus en firewall? Als je 't niet zeker weet, maak je maar een lijstje met wat je ziet in Programma's en Onderdelen.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • veerle91
  • Registratie: September 2012
  • Laatst online: 07-10 16:54
Ik heb geen anti-virus of firewall software geïnstalleerd staan. Ook de Windows Defender virus protection en spyware protection (in System and Security, Action Center) zijn uitgeschakeld. Verder staat er alleen een lading ongerelateerde meegeleverde Vaio software op, zoals Vaio gesture control Vaio data restore tool etc.

Standaard staat er wel een installatie van McAfee op, maar die heb ik al verwijderd.

Acties:
  • 0 Henk 'm!

  • Jester-NL
  • Registratie: Januari 2003
  • Niet online

Jester-NL

... pakt een botte bijl

The sky above the port was the color of television, turned to a dead channel
me @ last.fm


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:19

Hero of Time

Moderator LNX

There is only one Legend

Ik vraag mij af of 't wel gaat werken voor 'm, aangezien de pagina op een SSL beveiligde pagina staat en laat hij daar nou net problemen mee hebben ;).

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • veerle91
  • Registratie: September 2012
  • Laatst online: 07-10 16:54
Het is toevallig gelukt om de ssllabs te bereiken. Dit geeft me alleen niet direct nieuwe informatie. Hieruit blijkt dat het TLS1.2 protocol iig op dat moment werkt, maar meer ook niet.

Wat ik nog wel heb gedaan is gekeken welke root certificaten op mijn werkende desktop stonden en op m'n laptop misten en deze vervolgens geëxporteerd en op m'n laptop weer geïmporteerd.

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:19

Hero of Time

Moderator LNX

There is only one Legend

Maar heeft dat nou zin gehad of niet? Werkt het nu weer? Ik ben anders bang dat je met een nieuwe installatie aan de slag moet gaan. Installeer dan ook zo snel mogelijk een degelijke anti-virus.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • veerle91
  • Registratie: September 2012
  • Laatst online: 07-10 16:54
Dit heeft geen enkel effect gehad. Bij een eerdere poging het op te lossen met een nieuwe installatie (via de herstelpartie van vaio) heb ik avira erop gehad, maar ook dat heeft niets uitgehaald.

[ Voor 8% gewijzigd door veerle91 op 01-03-2015 11:52 ]


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:19

Hero of Time

Moderator LNX

There is only one Legend

Nieuwe installatie betekend niet altijd gebruik maken van de hersteloptie van de laptop ;). Er zit mogelijk een fout in de image die hersteld wordt. Heb je Sony al hierover gecontacteerd?

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
ssl_inappropriate_fallback_alert

Als je gewoon up-to-date software gebruikt krijg je deze melding vooral als iemand een downgrade attack uitprobeert.

Wat je nog kan proberen is met een Linux Live CD (bijv. Ubuntu) je SSL te testen.

Dit heeft allemaal verder weinig met datum/tijd, CA Roots of andere dingen te maken, dit is puur een handshake die mis gaat om dat de server binnen krijgt dat je client een lager SSL protocol wil gebruiken dan wat ie toestaat. Dat komt dan van je client, of van iemand die er tussen in zit.

Acties:
  • 0 Henk 'm!

  • veerle91
  • Registratie: September 2012
  • Laatst online: 07-10 16:54
Ik heb hierover contact gehad met Sony. Zij hebben vooral telkens of aangeraden windows opnieuw te installeren via de herstelpartitie of aangegeven dat het echt niet aan de vaio kan liggen. Ik heb zelf geen losse windows key bij mijn vaio ontvangen, waardoor het lastig wordt het op een andere manier opnieuw te installeren.

@johnkeates Ik zal dit zeker uitproberen

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 21:19

Hero of Time

Moderator LNX

There is only one Legend

De key staat op een stikker onderop de laptop, mogelijk onder de batterij. En anders zijn er genoeg tooltjes te vinden om 'm uit 't huidige systeem te trekken. Maar idd even met een Live CD testen, wie weet doet je router iets ofzo. Heb je ook nog andere systemen in 't netwerk hangen?

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • veerle91
  • Registratie: September 2012
  • Laatst online: 07-10 16:54
De key staat er helaas niet op. Maar ik heb inmiddels nog een keer contact gehad met Sony. Hieruit blijkt dat zij al op de hoogte zijn van een probleem met de netwerkkaart van iig een aantal Vaio's. Tot op heden hebben ze bij de teruggestuurde laptops het probleem niet kunnen verhelpen, maar als tijdelijke oplossing krijg ik nu een wifi dongle toegestuurd.
Pagina: 1