Доступ к маршрутизатору через HTTPS

534
Erix09

Я пытался получить доступ к странице веб-интерфейса моего маршрутизатора (DD-WRT) и не смог загрузить страницу. Ранее страница загружалась без проблем. Я перепробовал все браузеры, и я могу получить к нему доступ только через HTTP; Раньше https работал нормально. Я попытался сбросить, и даже прошил самую новую прошивку (11/3/18), и страница по-прежнему загружается только по http.

Прежде чем я зайду слишком далеко, я сначала хочу узнать, нужен ли HTTPS, если я только захожу на страницу на компьютере, подключенном к маршрутизатору и модему. У меня никогда не было доступа через беспроводную сеть.

Ошибка в Firefox: SSL_ERROR_NO_CYPHER_OVERLAP Ошибка в Chrome: ERR_SSL_VERSION_OR_CIPHER_MISMATCH

1
Какие ошибки вы получаете? Пожалуйста, отредактируйте вопрос, чтобы добавить эту информацию. music2myear 6 лет назад 2
Добро пожаловать в Супер пользователя. Какой вопрос вы задаете; как заставить работать HTTPS или использовать только HTTP? Вы не должны спрашивать оба в одном и том же посте. Twisty Impersonator 6 лет назад 1
Как заставить HTTPS работать. Если это не требуется для проводного доступа к рабочему столу, то это можно упомянуть как обособленное. Я предпочитаю использовать https, если решение не слишком обременительно. Erix09 6 лет назад 0
Эти ошибки указывают на то, что используемая вами версия DD-WRT использует действительно безопасные, устаревшие / устаревшие параметры безопасности HTTPS, которые, вероятно, больше не являются безопасными. Вам может потребоваться перейти на современную версию DD-WRT, если ваша версия устарела, или посмотреть, предоставляет ли DD-WRT способ настроить параметры HTTPS, которые не работают. Spiff 6 лет назад 0

1 ответ на вопрос

0
Andy

Похоже, что сертификаты на вашем маршрутизаторе являются старыми версиями SSL или используют устаревшую криптографию. Браузеры, особенно Chrome, делают все возможное, чтобы исключить эти устаревшие вещи из Интернета. Старые версии SSL и crypto «сломаны» и / или не соответствуют современным требованиям безопасности. Вероятно, произошло то, что, хотя вы обновили свою версию dd-wrt, старые сертификаты не были изменены. Они не будут изменены как часть обновления, так как они действительно являются частью вашей конфигурации. Вы должны очистить их и восстановить новые сертификаты. В Интернете есть руководства, которые помогут вам пройти через этот процесс. Обратите внимание, что Chrome также начал отклонять самозаверяющие сертификаты. Вам нужно будет пройти через «сделать свой собственный центр сертификации»

На ваш второй вопрос: HTTPS приятно иметь даже в одной локальной сети. HTTPS обеспечивает конфиденциальность, аутентификацию и целостность соединения. Если мы можем гарантировать каждое из них другим способом, нам не нужен HTTPS / SSL. Большинство из них по крайней мере изначально гарантированы, потому что компьютер напрямую подключен к маршрутизатору. Никто не может встать между ними и делать неприятные вещи для связи с роутером. Тем не менее, могут быть некоторые риски из-за подмены MAC других компьютеров и активных атак, поэтому, если принять во внимание предосторожность, окончательное да или нет - насколько вы доверяете другим машинам в локальной сети. Лично я не доверяю многим интеллектуальным устройствам и бытовой электронике в моей локальной сети. Я даже не позволяю им в моей локальной сети; Я держу их изолированными в отдельной сети.

Сертификат не влияет на версию протокола (которая теперь является TLS, а не SSL) и почти никогда не применяется к «криптографии», за исключением случаев, когда он отсутствует или полностью непригоден. В этом случае реализации _some_ возвращаются к «анонимным» наборам, которые браузеры не принимают и иногда проявляются как «нет общего шифра»; Я не знаю ddwrt конкретно. В Chrome нет проблем с самоподписанным сертификатом, но с прошлого года он отклоняет сертификат, в котором отсутствует SubjectAltName, то есть SAN, который реальные CA предоставляли в течение десятилетия, но большинство инструментов, используемых для самоподписанного _and_ для DIY CA, не работают автоматически, а иногда и не в все. dave_thompson_085 6 лет назад 1
PS: есть множество существующих Qs на оба из них (анонимные комплекты и самоподписанные или добавляющие самодельные SAN для Chrome). dave_thompson_085 6 лет назад 0
Спасибо за разъяснения по TLS Dave. Andy 6 лет назад 0

Похожие вопросы