Tags Palabras claves

Ventana "security alert" y certificados

14/09/2005 - 10:46 por coriol | Informe spam
Hola,

Al usar mi certificado (dentro de una SmartCard), siempre me aparece la
ventana:
-
Security Alert:
This web site needs access to digital certificates on this computer.
WARNING: By allowing access to your certificates, this Web site will
also gain access to any personal information that are stored in your
certificates.
Do you want this web site to gain access to the certificates on this
computer now?
-

Varias preguntas sobre esta ventana:
- Hay alguna forma de conseguir que aparezca en español?(Más que
nada, por otros usuarios...)

- Conseguir eliminarla: ¿Cómo se puede conseguir?
He probado distintas opciones:
Una: En IE/Seguridad/ZonaIntranet o Internet en Nivel personalizado
marco como activar la casilla:
"Inicializar y activar la secuencia de comandos de los controles de
ActiveX no marcados como seguros". Así consigo que ya no aparezca. El
único problema es que esta configuración, es por usuario(supongo que
con políticas de grupo o similar podría ponerse una configuración
por defecto para todos los usuarios

Dos: Añadiendo la pag web a Sitios de confianza e idem con la mism
casilla.

¿Hay alguna otra forma de que no aparezca?


Otra duda (quizá debería ir en otro post, no se)
Cuando instalo el certificado raíz, dejo que el asistente lo instale
en el almacen de certificados automáticamente. He visto que se puede
personalizar:
Colocar certificados en el siguiente almacen
Al narcar "Mostrar almacenes físicos", dentro de Entidad emisora raíz
de confianza aparecen dos opciones "Registro y equipo local". ¿Que
diferencia hay y para qué sirve cada cosa???

Muuuuuuuchas gracias, por todo

Preguntas similare

Leer las respuestas

#1 Enrique [MVP Windows]
15/09/2005 - 04:08 | Informe spam
"...- Hay alguna forma de conseguir que aparezca en español?(Más que
nada, por otros usuarios...)




Ese aviso de seguridad parece ser del sitio web, mediante la ejecución
de controles activeX, no de Internet Explorer, por tanto no veo la
manera de que aparezca en español. Si fuera una alerta de seguridad del
navegador, habría que instalar IE en español.



"...Añadiendo la pag web a Sitios de confianza e idem con la mism
casilla.



¿Hay alguna otra forma de que no aparezca?


La casilla "Inicializar y activar la secuencia de comandos de los
controles de ActiveX no marcados como seguros", no es nada aconsejable,
obviamente por razones de seguridad, tenerla activada. Lo aconsejable es
desactivarla, o bien configurar en "Pedir datos". Ahora bien, si confías
plenamente en esa página, y sabes que no va a ejecutar controles dañinos
para el sistema que podrían comprometer la seguridad, lo ideal sería
agregar esa página a la zona de Sitios de confianza. El problema es que,
por defecto, Internet Explorer configura esa casilla en la zona de
Sitios de confianza en "Pedir datos", por tanto seguirá apareciendo ese
aviso. La solución pasa por establecer una política que, a nivel de
máquina, coloque esa opción de seguridad en "Activar", con lo cual
desaparece las alerta de seguridad. Por tanto, para conseguir lo que
deseas (y para no meternos en la maraña de políticas de Directiva de
grupo, y porque tampoco sé cuál es tu sistema operativo), lo más rápido
es acudir al registro de windows y configurar esa opción como "Activar"
para todo el equipo (o sea, para todos los usuarios). Se necesitan
privilegios administrativos. Desde el menú Inicio > Ejecutar, teclea
"regedit.exe" (sin comillas). Localiza la clave siguiente:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\InternetSettings\Zones\2

Teniendo seleccionada la subclave "2", en el panel derecho busca el
valor DWORD con el número 1201. Haz doble clic sobre ese valor, y en
"Información del valor" pon un *0*. Reinicia el sistema y comprueba que
para todos los usuarios del equipo, está habilitado "Activar" por
defecto para esa opción concreta de seguridad.



Saludos,
Enrique Cortés
Microsoft MVP - Windows - IE/OE
(quita la Z)

"Es más fácil perdonar a un enemigo
que perdonar a un amigo."

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no
rights.
________________________________________________________________________________
"coriol" escribió en el mensaje
news:
Hola,

Al usar mi certificado (dentro de una SmartCard), siempre me aparece la
ventana:
-
Security Alert:
This web site needs access to digital certificates on this computer.
WARNING: By allowing access to your certificates, this Web site will
also gain access to any personal information that are stored in your
certificates.
Do you want this web site to gain access to the certificates on this
computer now?
-

Varias preguntas sobre esta ventana:
- Hay alguna forma de conseguir que aparezca en español?(Más que
nada, por otros usuarios...)

- Conseguir eliminarla: ¿Cómo se puede conseguir?
He probado distintas opciones:
Una: En IE/Seguridad/ZonaIntranet o Internet en Nivel personalizado
marco como activar la casilla:
"Inicializar y activar la secuencia de comandos de los controles de
ActiveX no marcados como seguros". Así consigo que ya no aparezca. El
único problema es que esta configuración, es por usuario(supongo que
con políticas de grupo o similar podría ponerse una configuración
por defecto para todos los usuarios

Dos: Añadiendo la pag web a Sitios de confianza e idem con la mism
casilla.

¿Hay alguna otra forma de que no aparezca?


Otra duda (quizá debería ir en otro post, no se)
Cuando instalo el certificado raíz, dejo que el asistente lo instale
en el almacen de certificados automáticamente. He visto que se puede
personalizar:
Colocar certificados en el siguiente almacen
Al narcar "Mostrar almacenes físicos", dentro de Entidad emisora raíz
de confianza aparecen dos opciones "Registro y equipo local". ¿Que
diferencia hay y para qué sirve cada cosa???

Muuuuuuuchas gracias, por todo
Respuesta Responder a este mensaje
#2 coriol
16/09/2005 - 11:04 | Informe spam
Gracias por tu respuesta, Enrique.

Ese aviso de seguridad parece ser del sitio web, mediante la ejecución
de controles activeX, no de Internet Explorer, por tanto no veo la
manera de que aparezca en español. Si fuera una alerta de seguridad del
navegador, habría que instalar IE en español.



No se mucho de ActiveX, la verdad.. pero creo que puede haber ActiveX
tanto de cliente como de servidor, no? Supongo entonces que este
componente será del servidor. En el caso de que fuera del cliente,
donde podría ver donde se descargó? En Herramientas/Opciones
Inet/Archivos temporales.. /Configuración/Ver objetos?????

La casilla "Inicializar y activar la secuencia de comandos de los
controles de ActiveX no marcados como seguros", no es nada aconsejable,
obviamente por razones de seguridad, tenerla activada. Lo aconsejable es
desactivarla, o bien configurar en "Pedir datos". Ahora bien, si confías
plenamente en esa página, y sabes que no va a ejecutar controles dañinos
para el sistema que podrían comprometer la seguridad, lo ideal sería
agregar esa página a la zona de Sitios de confianza. El problema es que,
por defecto, Internet Explorer configura esa casilla en la zona de
Sitios de confianza en "Pedir datos", por tanto seguirá apareciendo ese
aviso. La solución pasa por establecer una política que, a nivel de
máquina, coloque esa opción de seguridad en "Activar", con lo cual
desaparece las alerta de seguridad. Por tanto, para conseguir lo que
deseas (y para no meternos en la maraña de políticas de Directiva de
grupo, y porque tampoco sé cuál es tu sistema operativo),



Windows 2000, ;), bajo dominio.
Supongo que los administradores del dominio podrán crear una directiva
para establecer ese sitio web en concreto bajo la zona de Sitios de
confianza y activar la casilla en "Pedir datos" o activar, no?? Tampoco
sé mucho de Directivas (aún, ;) ), supongo también que se pueden
crear a nivel de OU, no?

lo más rápido
es acudir al registro de windows y configurar esa opción como "Activar"
para todo el equipo (o sea, para todos los usuarios). Se necesitan
privilegios administrativos. Desde el menú Inicio > Ejecutar, teclea
"regedit.exe" (sin comillas). Localiza la clave siguiente:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\InternetSettings\Zones\2

Teniendo seleccionada la subclave "2", en el panel derecho busca el
valor DWORD con el número 1201. Haz doble clic sobre ese valor, y en
"Información del valor" pon un *0*. Reinicia el sistema y comprueba que
para todos los usuarios del equipo, está habilitado "Activar" por
defecto para esa opción concreta de seguridad.



Lo probaré. Además, creo haber visto también un script (de
tweakomatic o scriptomatic, de los "scripting guys", que hacía
exactamente eso, modificar esa rama del registro.

Muchas gracias de nuevo.
Respuesta Responder a este mensaje
#3 Enrique [MVP Windows]
16/09/2005 - 12:01 | Informe spam
"... En el caso de que fuera del cliente,


donde podría ver donde se descargó? En Herramientas/Opciones
Inet/Archivos temporales.. /Configuración/Ver objetos?????


Los controles o complementos activeX son programas que se ejecutan
siempre en el cliente (Internet Explorer), son componentes de software
que corren en páginas Web, y proveen funciones interactivas controlables
por el usuario. Esto permite a los usuarios ver e interactuar con
animación, audio y vídeo sin necesidad de abrir programas separados.
Además, los controles ActiveX pueden ser re-usados en aplicaciones y
pueden ser escritos en muchos lenguajes de programación populares
incluyendo Java, Visual Basic y Visual C++.

Los controles ActiveX se usan mucho en Internet. Pueden hacer más
divertida la exploración al proporcionar características interactivas.
Sin embargo, estos programas pueden funcionar mal o proporcionar
contenido no deseable. En algunos casos, pueden usarse para recopilar
información del equipo, dañar los datos, instalar software en el equipo
sin el consentimiento del usuario, o permitir que otra persona lo
controle de forma remota. Dados estos riesgos, sólo se deben instalar
estos programas si se confía completamente en su fabricante.

http://www.arrakis.es/~wenceslao/CursoWeb/2/recursos.html#activex


Saludos,
Enrique Cortés
Microsoft MVP - Windows - IE/OE
(quita la Z)

"Es más fácil perdonar a un enemigo
que perdonar a un amigo."

Este mensaje se proporciona "como está" sin garantías de ninguna clase,
y no otorga ningún derecho.
This posting is provided "AS IS" with no warranties, and confers no
rights.
________________________________________________________________________________
"coriol" escribió en el mensaje
news:
Gracias por tu respuesta, Enrique.

Ese aviso de seguridad parece ser del sitio web, mediante la ejecución
de controles activeX, no de Internet Explorer, por tanto no veo la
manera de que aparezca en español. Si fuera una alerta de seguridad
del
navegador, habría que instalar IE en español.



No se mucho de ActiveX, la verdad.. pero creo que puede haber ActiveX
tanto de cliente como de servidor, no? Supongo entonces que este
componente será del servidor. En el caso de que fuera del cliente,
donde podría ver donde se descargó? En Herramientas/Opciones
Inet/Archivos temporales.. /Configuración/Ver objetos?????

La casilla "Inicializar y activar la secuencia de comandos de los
controles de ActiveX no marcados como seguros", no es nada
aconsejable,
obviamente por razones de seguridad, tenerla activada. Lo aconsejable
es
desactivarla, o bien configurar en "Pedir datos". Ahora bien, si
confías
plenamente en esa página, y sabes que no va a ejecutar controles
dañinos
para el sistema que podrían comprometer la seguridad, lo ideal sería
agregar esa página a la zona de Sitios de confianza. El problema es
que,
por defecto, Internet Explorer configura esa casilla en la zona de
Sitios de confianza en "Pedir datos", por tanto seguirá apareciendo
ese
aviso. La solución pasa por establecer una política que, a nivel de
máquina, coloque esa opción de seguridad en "Activar", con lo cual
desaparece las alerta de seguridad. Por tanto, para conseguir lo que
deseas (y para no meternos en la maraña de políticas de Directiva de
grupo, y porque tampoco sé cuál es tu sistema operativo),



Windows 2000, ;), bajo dominio.
Supongo que los administradores del dominio podrán crear una directiva
para establecer ese sitio web en concreto bajo la zona de Sitios de
confianza y activar la casilla en "Pedir datos" o activar, no?? Tampoco
sé mucho de Directivas (aún, ;) ), supongo también que se pueden
crear a nivel de OU, no?

lo más rápido
es acudir al registro de windows y configurar esa opción como
"Activar"
para todo el equipo (o sea, para todos los usuarios). Se necesitan
privilegios administrativos. Desde el menú Inicio > Ejecutar, teclea
"regedit.exe" (sin comillas). Localiza la clave siguiente:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\InternetSettings\Zones\2

Teniendo seleccionada la subclave "2", en el panel derecho busca el
valor DWORD con el número 1201. Haz doble clic sobre ese valor, y en
"Información del valor" pon un *0*. Reinicia el sistema y comprueba
que
para todos los usuarios del equipo, está habilitado "Activar" por
defecto para esa opción concreta de seguridad.



Lo probaré. Además, creo haber visto también un script (de
tweakomatic o scriptomatic, de los "scripting guys", que hacía
exactamente eso, modificar esa rama del registro.

Muchas gracias de nuevo.
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida