Pular para o conteúdo
  • Português
  • Espanhol
  • Início
  • Quem Somos
  • Segmentos
    • Financeiro
    • Saúde
    • Educação
    • Indústria
  • Soluções
    • Assinatura Eletrônica
      • Eval Sign
      • Crypto Cubo
      • Madics Sign
      • Certificado Digital
    • Proteção de Dados
      • Data Protection on Demand – DPoD
      • CipherTrust
    • Pagamentos
      • payShield
      • Crypto Pix
    • Financeiro
      • Crypto Compe
      • Crypto SFN
    • HSM (Hardware Security Module)
    • Professional Services
  • Conteúdos
    • Blog
    • Infográficos e eBooks
  • Carreira
  • Contato
Menu
  • Início
  • Quem Somos
  • Segmentos
    • Financeiro
    • Saúde
    • Educação
    • Indústria
  • Soluções
    • Assinatura Eletrônica
      • Eval Sign
      • Crypto Cubo
      • Madics Sign
      • Certificado Digital
    • Proteção de Dados
      • Data Protection on Demand – DPoD
      • CipherTrust
    • Pagamentos
      • payShield
      • Crypto Pix
    • Financeiro
      • Crypto Compe
      • Crypto SFN
    • HSM (Hardware Security Module)
    • Professional Services
  • Conteúdos
    • Blog
    • Infográficos e eBooks
  • Carreira
  • Contato
Pesquisar
Fechar
  • Português
  • Espanhol
Facebook Instagram Linkedin

Tag: Sua conexão não é particular

Categorias
Proteção de dados

Google Chrome e a mensagem “Sua conexão não é particular”

  • Autor do post Por Arnaldo Miranda
  • Data de publicação 30 de junho de 2017
  • Nenhum comentário em Google Chrome e a mensagem “Sua conexão não é particular”
Sua conexão não é particular

Passados quase 2 meses desde o lançamento da versão 58 do Google Chrome, lançada em 25 de abril desse ano, ainda há muita gente por aí encontrando a mensagem “Sua conexão não é particular” com o código de erro NET::ERR_CERT_COMMON_NAME_INVALID ao acessar sites com cadeados (sites protegidos pelo protocolo SSL ou TLS).

Sua conexão não é particular

Mas o que essa mensagem no Google Chrome realmente significa e como ela surgiu?

Bem, primeiramente é preciso saber o que acontece quando os navegadores web acessam um site protegido por SSL.

Certificado do servidor

Há uma série de verificações de segurança nos navegadores. Dentre elas, a mais importante para os propósitos dessa explicação é a verificação da validade do certificado apresentado pelo servidor.

Essa verificação tem o objetivo de determinar se o certificado apresentado pelo servidor que hospeda o site é válido. Pode-se verificar no Google Chrome, por exemplo, se o certificado foi emitido por uma Autoridade Certificadora confiável, se sua assinatura está válida, se o propósito de uso do certificado está correto, se a URL para o qual o certificado foi emitido corresponde à URL do site, etc.

Vamos entender melhor: quando o navegador web acessa o servidor na URL https://www.meusite.com.br, “https” indica que deve ser utilizado o protocolo HTTPS e www.meusite.com.br indica o nome do servidor na internet.

Assim, quando o protocolo SSL é ativado, o navegador web inicialmente recebe o certificado digital do servidor. Em seguida, inicia o procedimento de sua validação. Como informado anteriormente, uma das etapas da verificação é determinar se a URL do servidor é a mesma para a qual o certificado foi emitido.

Por exemplo, o certificado do servidor do Google Chrome possui a informação da URL do servidor em dois locais: no campo Requerente e no campo de extensão Nome Alternativo para o Requerente:

Campo Requerente:

  • CN = *.google.com;
  • O = Google Inc;
  • L = Mountain View;
  • S = California;
  • C = US.

Campo Nome Alternativo para o Requerente:

  • Nome DNS=*.google.com;
  • Nome DNS=*.android.com.

Como se valida um certificado e um servidor

Agora que sabemos parte do que acontece quando acessamos um site protegido por SSL, entra em cena o documento RFC 2818. Este documento dá instruções sobre como os certificados digitais de servidores devem ser validados. Ele nada mais é do que um tipo de especificação pública para os fabricantes de software.

Na seção 3.1 da RFC 2818 é possível encontrar as duas formas de identificação da URL do servidor que podem ser utilizadas em um certificado digital:

  1. No componente Common Name (CN) incluída junto ao nome da entidade Requerente (campo Subject);
  2. Campo de extensão Nome Alternativo para o Requerente (ou Subject Alternative Names).

O Common Name é utilizado há bastante tempo como a forma principal de identificação. Além disso, sua visualização é bem intuitiva.

Proposta de alternativa

No início desse ano começou um extenso debate sobre a remoção do suporte a validações baseadas somente no Common Name. No lugar dele se propunha adotar o Subject Alternative Names.

Podemos discutir se essa atualização está de acordo com todas as especificações necessárias, ou se realmente traz benefícios para a segurança. Entretanto esse assunto é mais abrangente e vamos deixar para uma próxima oportunidade. Nesse momento o importante é o Subject Alternative Names passou a ser obrigatório no Google Chrome.

Agora é preciso que os certificados de SSL possuam a extensão Subject Alternative Names também. Do contrário, as validações de segurança realizadas pelo Google Chrome vão resultar no alerta “Sua conexão não é particular” com o código de erro NET::ERR_CERT_COMMON_NAME_INVALID.

Assim, se você é responsável por servidores que apresentam esse tipo de problema com os certificados digitais, entre em contato com a Autoridade Certificadora de sua preferência e solicite um certificado contendo o campo Subject Alternative Names.

Caso isso não seja possível imediatamente, mas mesmo assim você quer se livrar dessa mensagem, é possível sobrescrever o comportamento das verificações de certificados através da opção de configuração EnableCommonNameFallbackForLocalAnchors.

Tome cuidado, pois como o próprio link menciona, essa opção não é recomendada. Essa opção de configuração valerá até a versão 65, sem data de lançamento prevista.

Sobre a Eval

A EVAL está a mais de 18 anos desenvolvendo projetos nos segmentos financeiro, saúde, educação e indústria, Desde 2004, oferecemos soluções de Autenticação, Assinatura Eletrônica e Digital e Proteção de Dados. Atualmente, estamos presente nos principais bancos brasileiros, instituições de saúde, escolas e universidades, além de diferentes indústrias.

Com valor reconhecido pelo mercado, as soluções e serviços da EVAL atendem aos mais altos padrões regulatórios das organizações públicas e privadas, tais como o SBIS, ITI, PCI DSS, e a LGPD. Na prática, promovemos a segurança da informação e o compliance, o aumento da eficiência operacional das empresas, além da redução de custos.

Inove agora, lidere sempre: conheça as soluções e serviços da Eval e leve sua empresa para o próximo nível.

Eval, segurança é valor.

  • Tags Certificado Digital, Google Chrome, SSL, Sua conexão não é particular
  • Início
  • Quem Somos
  • Segmentos
  • Soluções
  • Conteúdos
  • Carreira
  • Contato
  • Início
  • Quem Somos
  • Segmentos
  • Soluções
  • Conteúdos
  • Carreira
  • Contato
  • Português
    • Espanhol

Posts recentes

  • Por que sua empresa deve considerar o uso de assinatura eletrônica no setor de vendas
  • 2,8 milhões de tentativas de fraude no primeiro semestre de 2022. Sua empresa faz parte dessa estatística?
  • [Retrospectiva] Cibersegurança em 2022: um ano de grandes desafios e oportunidades para as empresas
  • Na Black Friday, proteja seu e-commerce contra fraudes
  • Assinatura eletrônica na receita médica: ela é verdadeira?

Comentários

Nenhum comentário para mostrar.

Arquivos

  • março 2023
  • fevereiro 2023
  • dezembro 2022
  • novembro 2022
  • outubro 2022
  • setembro 2022
  • agosto 2022
  • julho 2022
  • junho 2022
  • maio 2022
  • abril 2022
  • março 2022
  • fevereiro 2022
  • janeiro 2022
  • dezembro 2021
  • novembro 2021
  • outubro 2021
  • setembro 2021
  • agosto 2021
  • julho 2021
  • junho 2021
  • maio 2021
  • abril 2021
  • março 2021
  • fevereiro 2021
  • janeiro 2021
  • dezembro 2020
  • novembro 2020
  • outubro 2020
  • setembro 2020
  • agosto 2020
  • julho 2020
  • junho 2020
  • maio 2020
  • abril 2020
  • fevereiro 2020
  • janeiro 2020
  • dezembro 2019
  • novembro 2019
  • outubro 2019
  • julho 2019
  • maio 2019
  • março 2019
  • janeiro 2019
  • novembro 2018
  • outubro 2018
  • setembro 2018
  • agosto 2018
  • julho 2018
  • junho 2018
  • maio 2018
  • abril 2018
  • março 2018
  • fevereiro 2018
  • janeiro 2018
  • dezembro 2017
  • novembro 2017
  • setembro 2017
  • junho 2017
  • setembro 202

Categorias

  • Assinatura Digital
  • Assinatura Eletrônica
  • Autenticação
  • Gestão de Documentos e Contratos
  • Não categorizado
  • Notícias e Eventos
  • Novidades
  • Proteção de dados
  • Quem Somos
  • Segmentos
  • Soluções
  • Quem Somos
  • Segmentos
  • Soluções
  • Blog
  • Carreira
  • Contato
  • Blog
  • Carreira
  • Contato

Where We Are

Rua Paulistânia, nº 381, 2º andar,
Sumarezinho
São Paulo - SP,
ZIP CODE:05440-000

Contact

(11) 3670 - 3825
(11) 3865 - 1124
[email protected]

Facebook Instagram Linkedin
logo-tales-azul
pci-logo-teal
keyfactor-logo
logo-valid-certificadora-digital
google-safe-browsing
Privacy Policy

Copyright © 2023, EVAL TECNOLOGIA EM INFORMÁTICA. All rights reserved - CNPJ 05.278.889/0001-97