Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > de.comm.software.mozilla.browser > #40161 > unrolled thread
| Started by | Christian Schulz <schulz.christian@t-online.de> |
|---|---|
| First post | 2015-08-25 22:48 +0200 |
| Last post | 2015-09-29 17:40 +0200 |
| Articles | 9 — 8 participants |
Back to article view | Back to de.comm.software.mozilla.browser
Kein Zugriff auf Router Christian Schulz <schulz.christian@t-online.de> - 2015-08-25 22:48 +0200
Re: Kein Zugriff auf Router HR Ernst <bueroorgaernst@web.de> - 2015-08-26 09:18 +0200
Re: Kein Zugriff auf Router Claus Schmidt <CSchmidt@web.de> - 2015-08-26 09:55 +0200
Re: Kein Zugriff auf Router Thomas Einzel <usenet-2015@einzel.de> - 2015-08-26 17:52 +0200
Re: Kein Zugriff auf Router Walter Eder <walter@funfighter.eu> - 2015-08-26 17:53 +0200
Re: Kein Zugriff auf Router Christian Schulz <schulz.christian@t-online.de> - 2015-08-26 19:17 +0200
Re: Kein Zugriff auf Router Hanno Strobel <hanno.strobel@googlemail.com> - 2015-09-01 23:20 +0200
Re: Kein Zugriff auf Router "Thomas Schmidt" <thomas.nospam.schmidt@web.de> - 2015-09-02 13:25 +0200
Re: Kein Zugriff auf Router Christoph 'Mehdorn' Weber <spam-fuer@das-mehdorn.de> - 2015-09-29 17:40 +0200
| From | Christian Schulz <schulz.christian@t-online.de> |
|---|---|
| Date | 2015-08-25 22:48 +0200 |
| Subject | Kein Zugriff auf Router |
| Message-ID | <mrikav$k2p$1@tota-refugium.de> |
Moin. Was hab ich denn davon zu halten... Wenn ich versuche, auf meinen Speedport W 921V zuzugreifen, kommt das: Fehler: Gesicherte Verbindung fehlgeschlagen Ein Fehler ist während einer Verbindung mit speedport.ip aufgetreten. SSL hat einen schwachen kurzlebigen Diffie-Hellman-Schlüssel in der Handshake-Nachricht "Server-Schlüsselaustausch" empfangen. (Fehlercode: ssl_error_weak_server_ephemeral_dh_key) Da ich es länger nicht gemacht habe, weiß ich nicht, ab welcher Version Firefox da streikt. Im IE gehts übrigens... Im Netz finde ich, dass da serverseitig irgendein Zertifikat fehlt. Weiß da jemand Abhilfe? frägt und grüßt Christian
[toc] | [next] | [standalone]
| From | HR Ernst <bueroorgaernst@web.de> |
|---|---|
| Date | 2015-08-26 09:18 +0200 |
| Message-ID | <eckyojz5nrk7$.bcvo8sng5v4b.dlg@40tude.net> |
| In reply to | #40161 |
Am Tue, 25 Aug 2015 22:48:31 +0200 schrieb Christian Schulz: > Moin. > Was hab ich denn davon zu halten... > Wenn ich versuche, auf meinen Speedport W 921V zuzugreifen, kommt das: > > Fehler: Gesicherte Verbindung fehlgeschlagen > > Ein Fehler ist während einer Verbindung mit speedport.ip aufgetreten. > > SSL hat einen schwachen kurzlebigen Diffie-Hellman-Schlüssel in der > Handshake-Nachricht "Server-Schlüsselaustausch" empfangen. > > (Fehlercode: ssl_error_weak_server_ephemeral_dh_key) > > > Da ich es länger nicht gemacht habe, weiß ich nicht, ab welcher Version > Firefox da streikt. Im IE gehts übrigens... > > Im Netz finde ich, dass da serverseitig irgendein Zertifikat fehlt. > > Weiß da jemand Abhilfe? > > frägt und grüßt > Christian Schau mal in den Thread: news:m3g5pu$2fs$1@news.albasani.net -- Gruß H.-R. Ernst
[toc] | [prev] | [next] | [standalone]
| From | Claus Schmidt <CSchmidt@web.de> |
|---|---|
| Date | 2015-08-26 09:55 +0200 |
| Message-ID | <d459o9FnataU1@mid.individual.net> |
| In reply to | #40161 |
Christian Schulz schrieb: > Moin. > Was hab ich denn davon zu halten... > Wenn ich versuche, auf meinen Speedport W 921V zuzugreifen, kommt das: > > Fehler: Gesicherte Verbindung fehlgeschlagen > Weiß da jemand Abhilfe? Einfach die IP Adresse des Router eingeben. Wenn Du sie nicht geändert hast, steht sie im Handbuch. Dann geht es. VG
[toc] | [prev] | [next] | [standalone]
| From | Thomas Einzel <usenet-2015@einzel.de> |
|---|---|
| Date | 2015-08-26 17:52 +0200 |
| Message-ID | <55DDE0B1.5070207@news.einzel.de> |
| In reply to | #40164 |
Am 26.08.2015 um 09:55 schrieb Claus Schmidt: ... > Einfach die IP Adresse des Router eingeben. Wenn Du sie nicht geändert > hast, steht sie im Handbuch. > > Dann geht es. Und falls unbekannt in die Netzdaten des zugreifenden Gerätes schauen: da steht sie unter default gateway. -- Thomas
[toc] | [prev] | [next] | [standalone]
| From | Walter Eder <walter@funfighter.eu> |
|---|---|
| Date | 2015-08-26 17:53 +0200 |
| Message-ID | <mrknal$v6q$1@dont-email.me> |
| In reply to | #40161 |
[Multipart message — attachments visible in raw view] — view raw
Am 25.08.2015 um 22:48 schrieb Christian Schulz: > Moin. > (Fehlercode: ssl_error_weak_server_ephemeral_dh_key) > > > Da ich es länger nicht gemacht habe, weiß ich nicht, ab welcher Version > Firefox da streikt. Im IE gehts übrigens... > > Im Netz finde ich, dass da serverseitig irgendein Zertifikat fehlt. > > Weiß da jemand Abhilfe? > > frägt und grüßt > Christian Hallo Christian, das Problem liegt daran dass dein Speedport anscheinend nicht das TLS Protokoll unterstützt sondern nur SSL2 oder 3. Und da Mozilla schon vor einiger Zeit sich dazu entschlossen hat diese Protokolle zu sperren (Stichwort Poodle Lücke) werden dir nur wenige Möglichkeiten bleiben. Du kannst dich an die Telekom wenden dass die ein Update für den Router anbieten was das behebt, du greifst mit dem Firefox auf den Router per ungeschütztem http zu oder aber du bleibst beim Microsoft Browser. MfG Walter Eder
[toc] | [prev] | [next] | [standalone]
| From | Christian Schulz <schulz.christian@t-online.de> |
|---|---|
| Date | 2015-08-26 19:17 +0200 |
| Message-ID | <mrksbu$jb$1@tota-refugium.de> |
| In reply to | #40166 |
Am 26.08.2015 um 17:53 meldete sich Walter Eder: > Am 25.08.2015 um 22:48 schrieb Christian Schulz: >> Moin. >> (Fehlercode: ssl_error_weak_server_ephemeral_dh_key) >> >> >> Da ich es länger nicht gemacht habe, weiß ich nicht, ab welcher Version >> Firefox da streikt. Im IE gehts übrigens... >> >> Im Netz finde ich, dass da serverseitig irgendein Zertifikat fehlt. >> >> Weiß da jemand Abhilfe? >> > > Hallo Christian, > > das Problem liegt daran dass dein Speedport anscheinend nicht das TLS > Protokoll unterstützt sondern nur SSL2 oder 3. Und da Mozilla schon vor > einiger Zeit sich dazu entschlossen hat diese Protokolle zu sperren > (Stichwort Poodle Lücke) werden dir nur wenige Möglichkeiten bleiben. Du > kannst dich an die Telekom wenden dass die ein Update für den Router > anbieten was das behebt, du greifst mit dem Firefox auf den Router per > ungeschütztem http zu oder aber du bleibst beim Microsoft Browser. > (sorry für Antwort an Absender) ich lass es jetzt über http laufen. Danke für eure Tipps. Christian
[toc] | [prev] | [next] | [standalone]
| From | Hanno Strobel <hanno.strobel@googlemail.com> |
|---|---|
| Date | 2015-09-01 23:20 +0200 |
| Message-ID | <ms54r6$ei0$1@tota-refugium.de> |
| In reply to | #40161 |
Christian Schulz wrote: > Moin. > Was hab ich denn davon zu halten... > Wenn ich versuche, auf meinen Speedport W 921V zuzugreifen, kommt das: > > Fehler: Gesicherte Verbindung fehlgeschlagen > > Ein Fehler ist während einer Verbindung mit speedport.ip aufgetreten. > > SSL hat einen schwachen kurzlebigen Diffie-Hellman-Schlüssel in der > Handshake-Nachricht "Server-Schlüsselaustausch" empfangen. > > (Fehlercode: ssl_error_weak_server_ephemeral_dh_key) > > > Da ich es länger nicht gemacht habe, weiß ich nicht, ab welcher > Version Firefox da streikt. Im IE gehts übrigens... > > Im Netz finde ich, dass da serverseitig irgendein Zertifikat fehlt. > > Weiß da jemand Abhilfe? > > frägt und grüßt > Christian Du kannst in about:config folgende Parameter auf false setzen: security.ssl3.dhe_rsa_aes_128_sha security.ssl3.dhe_rsa_aes_256_sha HS
[toc] | [prev] | [next] | [standalone]
| From | "Thomas Schmidt" <thomas.nospam.schmidt@web.de> |
|---|---|
| Date | 2015-09-02 13:25 +0200 |
| Message-ID | <op.x4b100k5ymlekq@th-schm.news.arcor.de> |
| In reply to | #40199 |
Hanno Strobel <hanno.strobel@googlemail.com> schrieb: > Christian Schulz wrote: > >> Moin. >> Was hab ich denn davon zu halten... >> Wenn ich versuche, auf meinen Speedport W 921V zuzugreifen, kommt das: >> >> Fehler: Gesicherte Verbindung fehlgeschlagen >> >> Ein Fehler ist während einer Verbindung mit speedport.ip aufgetreten. >> >> SSL hat einen schwachen kurzlebigen Diffie-Hellman-Schlüssel in der >> Handshake-Nachricht "Server-Schlüsselaustausch" empfangen. >> >> (Fehlercode: ssl_error_weak_server_ephemeral_dh_key) >> >> >> Da ich es länger nicht gemacht habe, weiß ich nicht, ab welcher >> Version Firefox da streikt. Im IE gehts übrigens... >> >> Im Netz finde ich, dass da serverseitig irgendein Zertifikat fehlt. >> >> Weiß da jemand Abhilfe? >> >> frägt und grüßt >> Christian > > Du kannst in about:config folgende Parameter auf false setzen: > > security.ssl3.dhe_rsa_aes_128_sha > security.ssl3.dhe_rsa_aes_256_sha Laut Fehlermeldung ist das Problem eine schwache Verschlüsselung, die vom FF nicht mehr unterstützt oder zumindest standardmäßig deaktiviert ist. Wie soll es da helfen, Verschlüsselungsmethoden zu deaktivieren? Thomas
[toc] | [prev] | [next] | [standalone]
| From | Christoph 'Mehdorn' Weber <spam-fuer@das-mehdorn.de> |
|---|---|
| Date | 2015-09-29 17:40 +0200 |
| Message-ID | <slrnn0lc6s.3b4.spam-fuer@judy.das-mehdorn.de.vu> |
| In reply to | #40202 |
Hallo! * Thomas Schmidt <thomas.nospam.schmidt@web.de>: > Laut Fehlermeldung ist das Problem eine schwache Verschlüsselung, die vom > FF nicht mehr unterstützt oder zumindest standardmäßig deaktiviert ist. > Wie soll es da helfen, Verschlüsselungsmethoden zu deaktivieren? Bei SSL/TLS ist es so, daß sich beide Seiten gegenseitig eine priorisierte Liste der Methoden schicken, die sie beherrschen. Daraus wird dann erste gemeinsame Treffer ermittelt und damit gearbeitet. Problem ist, daß sich der Gecko auf die DH-Methode mit dem Server einigt, und in den nachfolgenden Kommunikationsschritten feststellt, daß die DH-Parameter doch sehr kurz sind. Dann bricht er ab. Schaltet man die problematischen Algorithmen ab, und bleiben noch welche übrig, die beide Seiten unterstützen, kann es vorkommen, daß die Kommunikation trotzdem klappt, was bei den problematischen Routern offenbar der Fall ist. Man könnte das geschickter implementieren: Sind die DH-Parameter ungeeignet, könnte man automatisch die problematischen Algorithmen weglassen und es noch einmal versuchen. Aber das macht der Gecko offenbar nicht. Dauerhaft/generell würde ich die DH-Algorithmen allerdings nicht abschalten, weil man dadurch PFS[1] teilweise sabotiert. Aber andererseits braucht man bei vielen Routern irgendwelche Popup- und sonstige Einstellungen, damit die gruseligen Oberflächen "funktionieren", und schon deshalb hab ich für solche Fälle ein separates Profil und würde daher jedem empfehlen, ein "sicheres" Profil zum normalen Surfen zu verwenden und ein spezielles Profil für problematische Router. Christoph [1] https://de.wikipedia.org/wiki/Perfect_Forward_Secrecy -- Himmel, wie oft habe ich in Muenster schon PKW ueberholt, die Tempo 20 fahren, weil in 20km Entfernung eine Schneeflocke gefallen war. -- Whoa! Die sind ja auch saugefaehrlich! Besonders wenn die hochkant auf der Strasse liegen... Nein, die Schneeflocke, nicht der PKW. (nach Roger Schwentker, Eric Schaefer)
[toc] | [prev] | [standalone]
Back to top | Article view | de.comm.software.mozilla.browser
csiph-web