通过HTTPS访问路由器


1

我试图访问路由器的Web界面(DD-WRT)页面,但无法加载该页面。以前,该页面加载时没有问题。我已经尝试了所有浏览器,但只能通过HTTP访问它。https以前工作正常。我尝试过重置,甚至刷新了最新的固件(11/3/18),该页面仍然仅加载到http上。

在深入研究之前,我首先想知道是否需要HTTPS,前提是我仅访问连接到路由器和调制解调器的PC上的页面。我从来没有通过无线访问。

Firefox中的错误:SSL_ERROR_NO_CYPHER_OVERLAP Chrome中的错误:ERR_SSL_VERSION_OR_CIPHER_MISMATCH


2
您遇到什么错误?请编辑问题以添加此信息。
music2myear

1
欢迎来到超级用户。您在问哪个问题?如何使HTTPS正常工作或仅使用HTTP可以吗?您不应该在同一帖子中同时问这两个问题。
Twisty冒名顶替者

如何使HTTPS正常工作。如果有线桌面访问不需要它,那么可以一并提及。如果解决方案不太麻烦,我更喜欢使用https。
Erix09

这些错误表明您使用的DD-WRT版本使用的HTTPS安全设置确实很糟糕,已过期/已过时并且可能不再安全。如果您的版本较旧,则可能需要升级到DD-WRT的现代版本,或者查看DD-WRT是否为您提供一种配置不吸引人的HTTPS设置的方法。
Spiff

Answers:


0

路由器上的证书似乎是旧版本的SSL或使用了过时的加密技术。浏览器,尤其是chrome浏览器,一直在努力将这些遗留物从互联网上删除。较旧的SSL和加密版本已“损坏”和/或不符合现代的安全要求。可能发生的是,即使您更新了dd-wrt的版本,旧证书也没有更改。这些将不会作为更新的一部分进行更改,因为它们实际上是配置的一部分。您需要清除这些并重新生成新证书。互联网上有可用的指南,可以指导您完成此过程。请注意,chrome也已开始拒绝自签名证书。您将需要通过“创建自己的证书颁发机构”

第二个问题:即使在同一LAN上,HTTPS也很不错。HTTPS在连接上提供机密性,身份验证和完整性。如果我们可以通过另一种方法来确保每一个,我们就不需要HTTPS / SSL。由于计算机直接连接到路由器,因此至少其中大多数至少在最初得到保证。没有人可以进入路由器并进行令人讨厌的事情来与路由器通信。但是,由于其他计算机的MAC欺骗和主动攻击,可能会存在一些风险,因此,出于谨慎的考虑,最终的是或否最终决定了您对LAN上其他计算机的信任程度。我个人不信任LAN上的许多智能设备和消费类电子产品。我什至不让他们进入我的局域网;我将它们隔离在单独的网络中。


1
该证书对协议版本(现在是TLS而不是SSL)无效,并且几乎对“加密”无效,除非它丢失或完全不可用,在这种情况下,某些实现会退回到浏览器不接受甚至有时表现为“匿名”套件的状态。作为“无共享密码”;我不知道ddwrt。Chrome的自签名证书没有问题,但是自去年以来,它确实拒绝了缺少SubjectAltName aka SAN的证书,真正的CA已经提供了十年,但大多数用于自签名 DIY CA的工具不会自动执行,有时在所有。
dave_thompson_085 '18

附言:这两者都有很多现存的问题(匿名套件,以及用于Chrome的自签名或DIY添加SAN)。
dave_thompson_085 '18
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.