неверный ssl сертификат росбанк в приложении айфон
Как исправить ошибки безопасности SSL в браузере
При открытии сайтов в браузере иногда возникают ошибки – домен в адресной строке выделяется красным с зачеркиванием или ресурс вообще не открывается. Типовая причина скрывается в сбоях работы сертификата SSL. Исправить их может только администратор сайта, но перед обращением к нему стоит проверить собственный компьютер.
Что такое SSL
Текущие тенденции сайтостроения предполагают высокую безопасность соединения пользователя с веб-ресурсом. Это необходимо для защиты персональных данных, секретных номеров банковских карт и информации о проводимых сделках. Организуется безопасность подключением протокола шифрования Secure Sockets Layer (сокращенно SSL).
Работа сайта возможна и без SSL, но поисковые системы «не доверяют» таким ресурсам и помечают их в браузере как неблагонадежные. Поэтому лучше разобраться, как решить проблему с защитой и полноценно пользоваться протоколом HTTPS. Сертификат актуален на сайтах, где присутствует регистрация, предлагается покупка товаров или онлайн-оплата различных сервисов.
При появлении любых сомнений в исправности защиты регистрироваться на сайте или вводить ранее выданные логин и пароль не рекомендуется. Тем более не стоит осуществлять онлайн-оплату с банковских карт или электронных кошельков, ведь не исключено, что проблема возникла из-за взлома ресурса злоумышленниками.
Причины появления ошибок SSL
Существует всего две причины, почему браузер отображает ошибку сертификата SSL со стороны сервера. Первая заключается в окончании срока активации, вторая – это покупка сертификата у поставщика без достаточных полномочий для выдачи «полноценной защиты». Например, виной может быть выбор самоподписанного сертификата, лишь эмулирующего работу реального протокола.
Остальные проблемы обычно скрываются на локальном компьютере:
Чтобы выяснить настоящую причину, пользователю браузера рекомендуется проверить все перечисленные факторы. При том же заражении компьютерными вирусами возможно проявление сразу нескольких симптомов – от изменения текущего времени и блокировки антивирусом до подключения перенаправления страниц в браузере и других неприятностей.
Изредка встречаются ситуации, когда проблема возникла со стороны администратора, если он ошибся при подключении нового сертификата или забыл продлить его действие. Обычно такие неполадки устраняются быстро, потому что после активации сайт проверяется и, в случае неработоспособности сертификата, проводится повторное подключение вплоть до получения положительного результата.
Время и дата
Сертификат SSL имеет четко обозначенный срок действия с датой активации и деактивации. Такой подход отчасти дает дополнительную защиту, потому что в случае технического сбоя в системных часах компьютера сайты перестают открываться. Сброс времени обычно происходит «назад», на дату изготовления материнской платы, на что и реагирует система.
Варианты исправления ситуации:
Каждый раз после изменения времени рекомендуется ручное обновление страницы или перезапуск браузера. Такой шаг активирует повторное соединение с сервером и позволяет зайти на сайт «с нуля», но уже с правильным временем, соответствующим сроку действия сертификата SSL (после активации и до ее завершения).
Настройки антивируса и брандмауэра
Программы для защиты компьютера от вирусов и хакерских атак иногда блокируют и «полезные» соединения, например, определенные домены или сразу весь протокол HTTPS, используемый при подключении сертификата SSL. Большинство антивирусов и брандмауэров проверяют его работу, и это становится причиной блокировки сайта как «злоумышленника, пытающего украсть данные».
Варианты исправления ситуации:
Функция временного отключения имеется в любой защитной программе, даже интегрированной в операционную систему Windows. Но это не гарантирует полную деактивацию приложения. В этом случае разобраться в ситуации поможет открытие сайта на другом компьютере или запуск безопасного режима (актуально для проводного подключения к интернету).
Браузер и операционная система
Наличие проблемы с браузером проще всего определить открытием сайта на другом устройстве или в другой программе. Иногда решение заключается в банальном обновлении версии приложения до актуальной. То же относится к операционной системе, если используется интегрированный браузер вроде Edge. Пакеты обновлений для того и выпускаются, чтобы устранять неполадки в ПО.
Варианты исправления ситуации:
Остается еще один вариант – сбросить настройки браузера до состояния «по умолчанию». Способ аналогичен переустановке, но экономит время. Правда, он неэффективен, если проблема возникла из-за сбоя в одном из служебных файлов программы. Отдельное внимание стоит уделить расширению, выполняющему функции антивирусной защиты, ведь оно часто блокирует даже безопасное соединение.
Заражение компьютерными вирусами
Выдачей ошибки SSL браузер, вероятно, предупреждает о попытке его подмены, переадресации на сайт-клон или иной угрозе. В это случае рекомендуется провести полную проверку компьютера на наличие вирусов. Если присутствуют другие признаки заражения, стоит скачать парочку программ со свежими антивирусными базами (например, CureIt).
Варианты исправления ситуации:
Выполняются перечисленные действия программами типа CCleaner. Они дают прямой доступ как к автозагрузке операционной системе, так и к списку расширений установленных браузеров. Также в таких программах обычно есть функция удаления ненужных системных файлов, в которых запросто может быть тело компьютерного вируса.
Если предложенные способы устранения ошибки SSL не помогли, остается ждать, пока проблему устранит администратор, или воспользоваться любым другим тематическим сайтом с аналогичным контентом.
Ошибка SSL при подключении к серверу через iPhone
Я пытаюсь установить HTTPS-соединение с сервером с помощью моего приложения. Но соединение не удается из-за следующей ошибки
код для подключения к серверу
мои методы делегата
Я застрял здесь и не мог найти никакого выхода.
любая форма помощи была бы весьма признательна.
8 ответов
iOS 9 заставляет соединения, использующие HTTPS, быть TLS 1.2, чтобы избежать недавних уязвимостей. В iOS 8 поддерживались даже незашифрованные HTTP-соединения, так что более старые версии TLS также не создавали проблем. В качестве обходного пути вы можете добавить этот фрагмент кода в свою информацию.файл plist:
таким образом, вы отключаете безопасность транспорта приложения. Надеюсь, это поможет.
Так как он был оставлен без ответа в течение длительного времени, и мои исследования и текущие разработки показывают, что код отлично подходит для соединения, его сертификат на сервере, который не был подписан авторизованным ЦС. поэтому любой, у кого есть такая проблема, проверяет, действителен ли сертификат на сервере или нет.
надеюсь, это поможет!!
возможно, ваше устройство имеет неправильную дату и время 🙂
Я использовал iOS 9.3.1 и использовал https, когда я столкнулся с этой проблемой. Он отлично работал через симулятор, но не удался на моем iPad. Причина в том, что мой iPad был включен WiFi и подключен к гостевой сети моей компании, но я не получил всплывающий веб-сайт, где я принимаю участие в сети. После принятия все снова работало нормально.
приложения, построенные на XCode8 потребуется TLS 1.2 для SSL-соединения
даже я столкнулся с той же проблемой.
эта проблема может возникнуть, если сертификат SSL через сервер-это отдельный сертификат. В таком случае вы можете решить с помощью этой.
iPhone не может проверить идентификацию сервера — как исправить
Одной из самых распространенных проблем, с которыми сталкиваются пользователи iPhone, является проблема «Не удается проверить идентичность сервера iPhone». На самом деле, эта проблема также была зарегистрирована на других устройствах iOS.
Эта проблема затрагивает как учетные записи POP3, так и IMAP. Однако пользователи, устройства которых работают под управлением Mac iOS 10.2x, чаще всего жалуются на эту проблему iOS.
Поскольку iPhone не может проверить идентификацию сервера является такой популярной темой среди пользователей, которые предпочитают продукты Apple, мы решили объяснить проблему и помочь вам решить ее.
Давайте начнем с того, почему эта проблема возникает в первую очередь.
Что iPhone не может проверить ошибку идентификации сервера?
Всякий раз, когда вы хотите использовать определенную службу электронной почты, ваш iPhone пытается подключиться к серверу этого поставщика электронной почты. Этот процесс включает в себя много данных, циркулирующих между вашим iPhone и сервером. Сервер читает данные вашего iPhone, проверяет и проверяет их. После завершения этого процесса другой набор данных отправляется обратно на ваш iPhone.
Этими данными могут манипулировать третьи лица (например, киберпреступники), и ваша конфиденциальная информация может быть легко раскрыта.
Поскольку подключение к серверу необходимо, но все еще представляет риск, серверы имеют встроенные сертификаты безопасности, которые могут считывать iPhone и другие устройства. Итак, как это работает?
Проще говоря, ваш iPhone будет запрашивать SSL-сертификат сервера при каждой попытке подключения к нему. Затем сервер ответит, отправив сертификат на ваш iPhone для проверки. Ваш iPhone по существу проверит, является ли сертификат надежным или нет. Он также проверит данные вашего аккаунта и посмотрит, все ли соответствует. Все это происходит в фоновом режиме.
В случае, если ваш iPhone определит, что срок действия сертификата истек, он не соответствует доменному имени или что он не был подписан компанией, пользующейся доверием, он выбросит его и разорвет соединение.
Как только соединение между сервером и вашим iPhone было разорвано, на экране отобразится ошибка «Идентифицировать сервер не удается проверить iPhone».
Хотя чтение сертификатов было реализовано из соображений безопасности, иногда этот процесс может ошибаться и отображать ошибку, даже если в ней нет ничего неправильного.
Эта ошибка чаще всего возникает, когда:
Как вы можете решить эту проблему на вашем iPhone?
Есть несколько исправлений, которые могут решить эту проблему. Тем не менее, иногда разработчики на стороне сервера должны делать свое «волшебство» за кулисами, чтобы помочь пользователям подключиться. Мы рассмотрим то, что вы, как пользователь iPhone, можете сделать.
Создайте новую учетную запись iPhone на iPhone
Наиболее распространенное предложение от разработчиков Apple — полностью удалить свою учетную запись электронной почты iPhone и заменить ее новой. Вот как вы можете это сделать:
Это все, что касается удаления почтовой учетной записи iPhone. Теперь пришло время создать и добавить новый. Следующие шаги покажут вам, как вы можете это сделать.
Поскольку вы уже столкнулись с ошибкой, это означает, что ваш телефон использует SSL с вашей учетной записью iPhone. Из-за этого вы должны быть осторожны при выборе портов для входящего и исходящего сервера.
Мы предлагаем использовать следующие безопасные порты:
Порт исходящего сервера для IMAP и POP: 465 (номер порта)
Входящий сервер для IMAP: 993 (номер порта)
Порт входящего сервера для POP3: 995 (номер порта)
Этот метод обычно решает проблему.
Отключите SSL в вашем почтовом аккаунте iPhone
Как мы уже упоминали, причина, по которой вы получаете это сообщение об ошибке, заключается в том, что ваш iPhone использует SSL. Хотя есть опция, позволяющая отключить SSL, это не рекомендуется. Тем не менее, если вы хотите продолжить, вот что вы должны сделать:
Добавление в доверенные сертификаты
Посмотрите на окно ошибки, которое вы получаете. Если вы заметили кнопку «Подробности», вы сможете вручную пометить этот сертификат как доверенный.
Для этого нажмите кнопку «Подробности» и выберите «Доверие».
Проверьте это и избавьтесь от этой ошибки
Теперь вы знаете больше об этом распространенном сообщении об ошибке iPhone. Вы знаете, почему это происходит и что вы можете сделать, чтобы решить это. Проверьте методы, описанные в этой статье, и посмотрите, поможет ли какой-либо из них решить проблему.
Может быть, у вас есть альтернативный метод, который может добиться цели? Поделитесь этим с сообществом TechJunkie в комментариях ниже.
Росбанк заблокировал перевод через «систему быстрых переводов»
Пользовался росбанком хранил там денежные средства, сейчас по понятным причинам решил раскупоривать кубышку, переводил время от времери по надобности не большие суммы, сегодня с утра мне заблокировали операцию перевода, сказали операция показалась странной (скрин не сделал) странная и странная, думаю молодцы, заботятся о своих клиентах сказали что нужно дождаться звонка от службы безопасности
Номер значился в спам базе по этому первый раз скинул.
позвонила девушка спросила я ли это делал операцию на 10 000р. После подтверждения сказала всего доброго.
Я в надежде что все отлично решил закончить начатое и тут не приятный сюрприз.
далее при сумме на счёте 10 000 рублей я не могу перевести в другой банк даже 1 000 р. При том условия моей карты позволяют мне сделать это.
Не плюсиков ради, просто очень странно себя так вести во время всеобщего напряжения и озабоченности, теперь мне в разгар эпидемии придется идти в банк что бы снять наличку, потом идти в другой банк что бы ее закинуть, спасибо вам росбанк то, что заботитесь о своих клиентах
Если тут есть представители росбанка ответьте пожалуйста зачем вы так делаете?
р.s. на банкиру отзыв пока не писал
Простите за ошибки
Непонятно, чей косяк!
Сегодня мне звонит моя мама и говорит, что ей на карту, на которую приходит пенсия, внезапно поступили деньги! До пенсии еще далеко, до субсидии еще дальше! Стали разбираться, написали в службу поддержки Сбербанка. Ответили, что это Пощрение от Управляющей компании. Но сумма очень не соответствует. Зачислено 18532.57. А поощрение 1853, 57. Вот сидим и думаем:кто накосячил: бухгалтер УК или Банк? И чем это грозит пенсионеру? Уважаемые Пикабушники, пожалуйста, не минусите и не язвите!
Новая схема развода от «службы безопасности»
Может и не новая, но я про такую схему еще не слышал.
В общем дело было так. Звонит московский стационарный номер. Женский голос спрашивает
— Здравствуйте. Это служба безопасности Альфа-банка. Вы Saurmjan?
— Вы пытались только что сменить номер телефона, привязанный к вашей карте с последними цифрами 3755?
— Скажите, номер телефона с последними цифрами 0809 вам знаком?
— Тогда не отключайтесь, я наш звонок перевожу на специалиста по отмене операций.
Жду с нетерпением секунд 20.
— Ало, вас ко мне перевели, т.к. ваш номер телефона который привязан к карте альфа-банка 3755, пытались сменит. Вам знаком телефонный номер с последними цифрами 0809?
— Этот номер зарегистрирован в Омске, а ваш в Астраханской области. Скажите, вы посещали в последнее время город Омск?
— Тогда вам необходимо отменить смену номера телефона. Сейчас вам придет СМС с номером заявки, затем я вас переключу на робота и вам нужно четко произнести «ОТМЕНА ДОСТУПА» а затем продиктовать номер заявки. Проверьте пришла ли СМС с номером заявки.
Я проверяю. Действительно пришла СМС, но не с номером заявки, а с кодом для входа в личный кабинет. Улыбаюсь.
-Хорошо. Еще раз. Сначала четко произнесите «ОТМЕНА ДОСТУПА» а затем продиктуйте номер заявки.
— А что за номер заявки? Куда смотреть?
— Четыре цифры из СМС.
— Вы на какой зоне сидите? Бутырке? Матросской тишине? А? И много людей ведутся на такой развод, А?
Так что будьте бдительны, товарищи.
@moderator, прошу опубликовать без рейтинга. Вдруг кому то поможет.
Доступная среда как всегда
Мама, увидев объявление о подарке, решила перевести пенсию ВТБ. Всё легко, через личный кабинет и госуслуги. Только карту получить и заказала она на сайте ВТБ карту мир.
И вчера пришла смс. Только мама у меня маломобильный гражданин и добраться до ближайшего отделения сама не сможет, даже на если коляске то с помощью. И вот просит она меня с нотариальной доверенностью, в которой указано, что могу распоряжаться счетами и картами в любых коммерческих учреждениях любой формы собственности. Даже Сбербанк, Почта России и ПФР без проблем проводили разные операции по этой доверенности, в том числе выдача карт и не раз. А ВТБ согласно своих внутренних правил говорят нет как в отделении так и по звонку на горячую линию. Говорят ЦБ им разрешил выдавать карты согласно своих правил и пофиг им что это противоречит законодательству РФ, а именно ГК РФ где есть несколько строчек про доверенность которой могут пользоваться все граждане РФ. И тут получается отказывают они не мне, мне их карта не нужна, а именно маме. Действую я в данном случае в ее интересах. Курьерская доставка тоже оказывается работает только на не именные карты. И теперь главное, даже если бы вдруг собрались и поехали на такси. То в банк бы мы не попали. Вот такой вход в этом отделении, причем знаю ещё пару отделений ВТБ и там также.
Пост просто как предупреждение, бывает попадают люди в такие ситуации.
Подскажите, как поступать?
Ни банк, ни приставы не могут сказать, куда делись взысканные деньги
Всем привет) Я уже как-то писала пост про долг по кредиту одного моего друга, когда у него списывали 100% от суммы зп.
Закончилось всё, в итоге, относительно благополучно, долг выплачен сберу в полном объёме, и банк претензий к другу больше не имеет. Но в процессе погашения возникла определённая неразбериха с переводом средств от фссп в банк.
Дело в том, что вся сумма долга по исполнительным производствам в итоге была выплачена не через приставов, а в банк напрямую, единоразовым платежом. Сбербанк, в свою очередь, сообщил, что к моменту погашения (март 2021) никаких переводов от приставов им вообще не поступало, при том, что зарплату те начали списывать с сентября 2020. Ок. Друг встретился с приставом, занимающимся его ИП, который в устной форме сообщил, что денег у них на счетах в данный момент по его разбирательствам уже нет. При этом отказался выдавать какие-либо документы, подтверждающие переводы средств в сбер. Ок. Друг снова вернулся в банк, написал заявление на возврат всех сумм, которые были взысканы до момента погашения. Сбербанк сообщил, что транши будут, как только деньги появятся на счетах. Но в мае никакой вменяемой информации так и не появилось.
После этого друг почти на 2 с лишним месяца на это забил, так как было много запар по работе, да и эмоционально он выгорел к этому моменту из-за всех этих разборок. А сейчас (июль-август 2021) разгрёб дела и хочет всё-таки докопаться до истины и получить адекватный ответ и от банка и от приставов. На вторник записался на приём в фссп.
Я постаралась передать историю максимально подробно, так как тоже являюсь её очевидцем. Со стороны ситуация выглядит так: человек погасил весь долг одним платежом (
1млн руб), при том, что к этому моменту с него уже было удержано судебными приставами плюс-минус 200 000 руб из зарплаты (которая списывалась ими в размере 100%). В банке сообщают, что средства на счета им за весь период от приставов не поступали. При этом отказываются дать письменное подтверждение отсутствия переводов, ссылаясь, что «они такие документы не выдают». В то же время фссп говорит, что у них на счетах денег нет, но при этом подтверждают факт удержания средств из зп. Отправляют разбираться с банком. И так по кругу.
Если будут вопросы: исполнительные листы тоже были оплачены, а от банка получена справка, что с его стороны претензий больше нет.
Таким образом, было бы здорово, если бы кто-нибудь из Лиги Юристов немного подсказал:
1) Какой должен быть алгоритм действий в данной ситуации, при том, что обе организации ссылаются друг на друга и явно показывают, что им пофиг (ну да, 200к растворились же сами по себе)?
2) Куда идти в первую очередь, в Сбер или к приставам и какие документы с них требовать?
3) Писать на бездействие приставов: а) старшему приставу; б) в прокуратуру; в) и туда и туда сразу?
4) Как всё-таки получить от Сбербанка бумаги с подтверждением переводов по каждому исполнительному производству (всего 3) или с подтверждением их отсутствия? При том, что банк с самого начала отказался предоставлять эту информацию
Ставлю тег «без рейтинга», т.к. мб эта ситуация не одна в своём роде и ответы кому-то тоже будут полезны.
Почему возникают ошибки SSL-соединения и как их исправить?
Зачастую после установки SSL-сертификатов многие пользователи сталкиваются с ошибками, которые препятствуют корректной работе защищенного протокола HTTPS.
Предлагаем разобраться со способами устранения подобных ошибок.
Что такое SSL?
SSL (Secure Socket Layer) — это интернет-протокол для создания зашифрованного соединения между пользователем и сервером, который гарантирует безопасную передачу данных.
Когда пользователь заходит на сайт, браузер запрашивает у сервера информацию о наличии сертификата. Если сертификат установлен, сервер отвечает положительно и отправляет копию SSL-сертификата браузеру. Затем браузер проверяет сертификат, название которого должно совпадать с именем сайта, срок действия сертификата и наличие корневого сертификата, выданного центром сертификации.
Причины возникновения ошибок SSL-соединения
Когда сертификат работает корректно, адресная строка браузера выглядит примерно так:
Но при наличии ошибок она выглядит несколько иначе:
Существует множество причин возникновения таких ошибок. К числу основных можно отнести:
Давайте рассмотрим каждую из них подробнее.
Проблемы с датой и временем
Если на устройстве установлены некорректные дата и время, ошибка SSL-соединения неизбежна, ведь при проверке сертификата происходит проверка срока его действия. Современные браузеры умеют определять такую ошибку самостоятельно и выводят сообщение о неправильно установленной дате или времени.
Для исправления этой ошибки достаточно установить на устройстве актуальное время. После этого необходимо перезагрузить страницу или браузер.
Ненадежный SSL-сертификат
Иногда при переходе на сайт, защищенный протоколом HTTPS, появляется ошибка «SSL-сертификат сайта не заслуживает доверия».
Одной из причин появления такой ошибки, как и в предыдущем случае, может стать неправильное время. Однако есть и вторая причина — браузеру не удается проверить цепочку доверия сертификата, потому что не хватает корневого сертификата. Для избавления от такой ошибки необходимо скачать специальный пакет GeoTrust Primary Certification Authority, содержащий корневые сертификаты. После скачивания переходим к установке. Для этого:
После вышеперечисленных действий можно перезагрузить устройство и проверить отображение сайта в браузере.
Брандмауэр или антивирус, блокирующие сайт
Некоторые сайты блокируются брандмауэром Windows. Для проверки можно отключить брандмауэр и попробовать зайти на нужный сайт. Если SSL-сертификат начал работать корректно, значит дело в брандмауэре. В браузере Internet Explorer вы можете внести некорректно работающий сайт в список надежных и проблема исчезнет. Однако таким образом вы снизите безопасность своего устройства, так как содержимое сайта может быть небезопасным, а контроль сайта теперь отключен.
Также SSL может блокировать антивирусная программа. Попробуйте отключить в антивирусе проверку протоколов SSL и HTTPS и зайти на сайт. При необходимости добавьте сайт в список исключений антивируса.
Включенный экспериментальный протокол QUIC
QUIC — это новый экспериментальный протокол, который нужен для быстрого подключения к интернету. Основная задача протокола QUIC состоит в поддержке нескольких соединений. Вы можете отключить этот протокол в конфигурации вашего браузера.
Показываем как отключить QUIC на примере браузера Google Chrome:
Этот способ работает и в Windows и в Mac OS.
Отсутствие обновлений операционной системы
Проблемы с SSL-сертификатами могут возникать и из-за того, что на вашей операционной системе давно не устанавливались обновлений. Особенно это касается устаревших версий Windows (7, Vista, XP и более ранние). Установите последние обновления и проверьте работу SSL.
Использование SSL-сертификата версии 3.0
Некоторые сайты используют устаревший SSL-протокол версии 3.0, который не поддерживают браузеры. По крайней мере, по умолчанию. Чтобы браузер поддерживал устаревший SSL необходимо сделать следующее (на примере браузера Google Chrome):
Ошибки «Invalid CSR» при генерации сертификата из панели управления облачного провайдера
В процессе активации сертификата можно столкнуться с ошибкой «Invalid CSR». Такая ошибка возникает по следующим причинам: