Beantwoord

Inloggen op web-interface geeft aan: 'niet veilig'

  • 4 February 2022
  • 8 reacties
  • 824 keer bekeken

Goede middag,

 

Als ik in ga loggen op https://192.168.2.254/2.0/gui/#/ dan zie ik gevaar-driehoek,  Niet beveilig voor https  staan en https is doorgestreept, is dit normaal?

 

Met vriendelijke groet,

 

Shifan

icon

Beste antwoord door Anonymous 4 February 2022, 18:03

Bekijk origineel

Dit topic is gesloten. Staat je antwoord hier niet bij, gebruik dan de zoekfunctie van de Community of stel je vraag in een nieuw topic.

8 reacties

Hallo @Shifan Hu , dat kan ,als in de browser staat dat deze https in de gaten moet houden.In dit geval hoef je je er niets van aan te trekken omdat het een interne verbinding is van je pc naar je modem.

 

Middag Jan Wijsgeer,

 

Super bedankt!

 


Gr​​​​​

Shifan

Hoe komt het dat http://192.168.2.254 verandert wordt in https://mijnmodem.kpn/login.htm?

Reputatie 6
Badge +9

Jloo. http is een niet-versleutelde verbinding. Het is een redelijke standaard in de wereld om zo onderhand alles wat een beetje veilig moet iig te versleutelen via een HTTPS verbinding. op die manier gaan wachtwoorden en gebruikersnamen niet leesbaar over de lijn.

Dit omzetten van http naar https is iets wat door een webserver zelf gedaan kan worden om gebruikers niet meer te belasten dan nodig. Dat doet je router dus ook automatisch. het omzetten kan op verschillende manieren en in deze gebeurt het van IP adres (192.168.2.254) naar DNS naam en daarom word het dus mijnmodem.kpn.

zou je naar https://192.168.2.254 zal hij niet veranderen (even een gokje, want ook dat wil men nog wel eens doen maar bij de v10 iig niet) 

 

@Vulpen dan krijg je een foutmelding.

 

Reputatie 6
Badge +9

Dat word weer veroorzaakt door een ander mechaniek met betrekking tot HTTPS. 

Bij HTTPS verbindingen word gecontroleerd of de server de wel degene is die hij zegt dat hij is. dat gaat doomiddel van een certificaat. Dit certificaat stuurt de server naar de client die hem op verschillende punten gaat controleren. 

1 van die punten is of het adres wat door de client benaderd word wel in het certificaat vermeld staat op de juiste plekken. (hetzij in de common name vermelding, hetzij in de subject alternative names) Is dit niet het geval krijg je de melding zoals je hem toont (per browser verschillend maar wel in diezelfde strekking.) 

Aangezien ip adressen niet standaard toegevoegd worden aan certificaten en dus ook in dit geval niet klopt de melding die je ziet. Je client geeft aan dat hij jou dus niet garanderen dat de server daadwerkelijk de server is die je benaderd. en dat jij je dat zelf dus moet bepalen. Zou je doorgaan betekend dat dat de verbinding nog steeds versleuteld word en alleen op de client en die server zichtbaar is,

Het betekend niet dat het foute boel is en dat je direct grote gevaren loopt, Maar je moet wel even opletten. 

 

Https: levert de respons op Verbinding is niet veilig ....enz.

Het blijft vreemd dat de router als een dns zou werken. Het geeft mij geen goed gevoel.

Reputatie 6
Badge +9

Aangezien hij ook als DHCP werkt is het relatief logisch om in een “klein” netwerk ook de DNS functie voor dat netwerk op zich te nemen.

Daarnaast is het omzetten van ip naar mijnmodem.kpn is ook geen DNS functionaliteit maar een url rewrite functionaliteit van de webserver