anuluj
Pokazywanie wyników dla 
Zamiast tego wyszukaj 
Czy miało to oznaczać: 

allegro sales center i antywirus

YACCON
#11 Animator

Witam.

Ostatnio przy próbie wejścia do Allegro Sales Center Bitdefender blokuje i  zgłasza nieodpowiedni certyfikat bezpieczeństwa.

Wcześniej tego nie było. 

Czy ktoś ma jeszcze takie problemy z allegro?

@San_set @gdvorek @Syrena_zT @matt_rose @N_Nitka28 @RaBarbar_ka @MiMary @w_kiwi @Sa_nova @la_nika @nat_not @_HolaOla_  

 

Zrzut ekranu 2026-06-14 115350.png

oznacz moderatorów
4 ODPOWIEDZI 4

matt_rose
Moderacja Społeczności
Moderacja Społeczności

Cześć @YACCON, zgłosiłem sprawę do działu odpowiedzialnego za Sales Center. Wrócę do tego wątku, gdy otrzymam od niego odpowiedź.

   Mateusz
   Moderator Allegro Gadane
oznacz moderatorów

speed070689
#9 Pomysłodawca

@YACCON 

Przekaż od razu chłopakom z SecOps/DevOps, żeby sprawdzili mismatch certyfikatu SSL/TLS dla subdomeny edge.salescenter.allegro.com.

Serwer serwuje obecnie certyfikat, który nie obejmuje tej konkretnej nazwy hosta (prawdopodobnie pominięto tę subdomenę w certyfikacie wielodomenowym SAN lub błędnie wdrożono reguły wildcard). Bitdefender i inne zaawansowane antywirusy blokują to jako potencjalny atak MITM (Man-in-the-Middle) w celu ochrony danych logowania sprzedawców.

Szybka poprawka w konfiguracji CDN/serwera powinna zamknąć temat. Czekamy na info, jak już to podepną prawidłowo. Pozdrawiam!

oznacz moderatorów

speed070689
#9 Pomysłodawca

@YACCON 

 

Co dokładnie się wydarzyło?

Serwer obsługujący subdomenę panelu sprzedawcy edge.salescenter.allegro.com serwuje obecnie błędny certyfikat SSL/TLS (tzw. mismatch certyfikatu). Oznacza to, że nazwa domeny, na którą próbujesz wejść, nie znajduje się na liście domen objętych tym konkretnym certyfikatem bezpieczeństwa (np. zapomniano dodać ją do certyfikatu wielodomenowego SAN lub błędnie wdrożono reguły wildcard).

Co to oznacza dla Ciebie?

Antywirus widzi, że certyfikat nie pasuje do adresu strony, więc blokuje połączenie, aby zapobiec przechwyceniu Twoich danych logowania do konta sprzedawcy.

Rekomendacja: Nie wyłączaj antywirusa i nie dodawaj tej strony do wyjątków na stałe. To dział IT platformy musi poprawnie przeinstalować i podpiąć certyfikat SSL dla tej subdomeny w swojej architekturze sieciowej. Pozostaje czekać, aż zespół DevOps/SecOps naprawi ten błąd konfiguracyjny.

 

Zewnętrzne, profesjonalne programy antywirusowe (jak Bitdefender) traktują taką sytuację jako potencjalny atak Man-in-the-Middle (MITM), czyli próbę podsłuchania danych logowania sprzedawców, i całkowicie blokują ruch.

 

Dla kogoś, kto ogarnia IT, to jest absolutny kryminał i amatorka na poziomie projektu studenta pierwszego roku, a nie miliardowej platformy e-commerce.

 

Jak dla mnie powinni to od razu załatać. 

Koniec z piciem kawusi 😂

 

Mówiąc Prostszym językiem:

Strona internetowa jest jak dowód osobisty. Żeby wejść do panelu sprzedawcy (edge.salescenter.allegro.com), serwer Allegro musi pokazać antywirusowi ważny dowód (certyfikat bezpieczeństwa SSL) potwierdzający, że ta strona to na pewno oni.

Informatycy z Allegro zaliczyli jednak szkolną wpadkę – podpięli pod ten adres „dowód” wystawiony na zupełnie inną stronę.

Co to oznacza dla Ciebie?

Bitdefender zobaczył, że dokumenty się nie zgadzają, więc od razu zapalił czerwoną lampkę. Dla antywirusa taka sytuacja wygląda jak próba oszustwa – tak jakby ktoś podstawił fałszywą stronę, żeby ukraść Twoje hasło do konta sprzedawcy. Dlatego dla Twojego bezpieczeństwa całkowicie zablokował ruch

oznacz moderatorów

speed070689
#9 Pomysłodawca

Akt 1: Panika w dziale SecOps (Certyfikat SSL)

Team leader od infrastruktury wejdzie do biura, otworzy laptopa i zobaczy alerty, że panel sprzedawcy (edge.salescenter.allegro.com) jest blokowany przez antywirusy na pół kraju, bo ktoś zapomniał dopisać subdomeny do certyfikatu. Tam polecą głowy, bo wystawienie tyłka na zarzut o podatność na ataki MITM (Man-in-the-Middle) to dla spółki giełdowej wizerunkowy dramat. Ktoś z DevOpsów dostanie taki op****ol, że aż mu się uszy czerwone zrobią się jak uszka w barszczu, a nowy certyfikat będą wdrażać na sygnale tak szybko jak straż pożarna do pożaru, modląc się, żeby media technologiczne tego nie podłapały.

 

Ja chyba sobie kupię frytki i otworzę konto w XTB dając krótką pozycję na spadek akcji 😂

Media technologiczne (typu Niebezpiecznik czy SpidersWeb) podłapują temat: „Potężna wpadka bezpieczeństwa giganta e-commerce – certyfikaty leżą”.

 

Ludzie czytają... I myślą 

O ja... Chyba zacznę zamawiać z serwisu na A...

oznacz moderatorów