Olin wrote:
> Dnia Fri, 19 May 2017 12:20:49 +0200, Grzexs napisał(a):
>
>> A nie możesz od razu na
https://login.vwbankdirect.pl/ ?
>
> To nic nie zmienia.
>
Hej!
A zdajesz sobie sprawę, że przy odpowiedniej konstrukcji papierów jakie
miałeś do podpisania w pracy, możliwe jest że Twój pracodawca odpakowuje
SSLa i podstawia Tobie stronę zaszyfrowaną swoim własnym certyfikatem
wystawionym na domenę banku (który jest zaufany w systemie bo jest podpisany
zaufanym CA, dodanym na Twoim komputerze służbowym)? To prawdopodobnie nie
zadziała w części przeglądarek, które mają pinning certyfikatu po stronie
przeglądarki, ale możliwe że w części zadziała. Brak dostępu do domeny za
SSLem jest wskazówką, że pracodawca ma takie SSL-proxy - bo normalnie ruchu
SSL nie da się proksować (można co najwyżej blokować).
Od razu dodam, że to że Tobie dzisiaj nie odpowiadała strona banku może być
równie dobrze związane z tym, że pracownik jakiejś firemki dostępowej do
sieci Internet coś zwyczajnie źle skonfigurował. Ale po prostu zwracam
uwagę, że SSL w przeglądarce internetowej w pracy niekoniecznie musi
oznaczać, że tylko Ty i twój bank macie dostęp do tej komunikacji.
--
Wysłane z pola.