Seltsame ONION-Warnung bei TOR

Normalerweise stellt die Onion-URL in Verbindung mit dem TOR-Prokoll doch bereits ein Zertifikat für die Verschlüsselte Verbindung dar - der Name ist quasi der öffentliche Schlüssel. Daher ist es eigentlich überhaupt nicht notwendig die Webseite zusätzlich mit HTTPS zu verschlüsseln - der Tunnel wird eh auf dem zur URL passenden Tor-Endpunkt terminiert.

Das TLS Zertifikat ist sozusagen doppelt gemoppelt.

Wie man jedoch Korrektheit einer Onion-URL verifiziert ist das Problem. Hier gibt es eben aufgrund der Anonymität keine identifzierbaren Parameter. Eigentlich kann man die Onion-URL nur aus einer anderen, vertrauenswürdigen Quelle erfahren, z. B. den persönliche bekannten Betreiber direkt fragen, die URL von anderen Nutzern erfahren oder ggf. als Betreiber die Onion-URL auf seiner https-geschützten Webseite veröffentlichen.

Insofern kannst Du auch einfach dem Browser sagen, er soll das Zertifikat ignorieren und sich verbinden. Es macht einfach keinen sicherheitsseitigen Unterschied für Dich.

1 „Gefällt mir“

Danke euch :slight_smile:

Der Betreiber hat den Link verifiziert:

https://webmail.w5ejy7xyv4dw7jul7bycfnltircxddt7vqprcxe6uggnezlwwic72qqd.onion/login.php

Allerdings ist hier das Problem, dass (wenn ich jeweils auf Ignorieren und Akzeptieren geklickt habe) auf die Seite https://login.immerda.ch/login/webmail-next umgeleitet wird, obwohl der Betreiber sagt, dass der Webmailer über Tor zugänglich sei.

Was mache ich falsch?

Weil der Betreiber einen Redirect an deinen Webbrowser sendet und die onion Seite auf https://login.immerda.ch/login/webmail-next umleitet.

Kann der redirect problemlos entfernt werden oder ist dazu eine konfiguration des onion-servers nötig?

Ich fürchte, daß die Einstellung nicht ohne Weiteres vorgenommen werden kann, sosnt würde der Betreiber eine onion-Seite sicherlich nicht auf eine clearnet-Webseite leiten?

Kann jemand einen Tipp geben, welche Einstellung gemacht werden muss?

Es sieht so aus, als wäre der Server nicht für Tor conifiguriert.

Besteht bei euch auch das Problem, dass der Webmail-Link von immerda.ch nun gar nicht mehr zugänglich ist? Auch nicht über „Advanced“ and „Accept the Risk and Continue“?

https://webmail.w5ejy7xyv4dw7jul7bycfnltircxddt7vqprcxe6uggnezlwwic72qqd.onion/login.php

Scheinbar befindet sich der Link in einer Endlosschleife? Überspringen scheint nicht möglich zu sein. Habe so etwas noch nicht gesehen.

Aus dieser Beschreibung werde ich auch nicht schlauer:
https://support.mozilla.org/1/firefox/115.18.0/WINNT/en-US/connection-not-secure

Hat jemand eine Vermutung, warum sich der Onion-Link nicht mehr öffnen lässt?

Edit: Nach mehrmaligen Aktualisierungen wurde ich nun zum HORDE : LOGIN geleitet. Ist aber auch nicht normal?

Ich komme jetzt z.B. gar nicht auf den Login via Onion. Hat mal bitte jemand einen Direktlink?

Es gibt wohl keinen Direktlink, da die Fehlermeldung stets angezeigt wird. Scheinbar wurde hier das Zertifikat manipuliert.

Was meinst Du mit Direktlink?

Der Webmailer (ohne TOR) ist auf deren Webseite verlinkt.

Entweder verstehe ich deinen Kommentar nicht, oder Du solltest noch mal die Erläuterungen oben nachlesen, warum diese Zertifikatsmeldungen erscheinen, wenn der Webmailer über den .onion-Link aufgerufen wird.