Wenn die Systemzeit am User-Gerät falsch eingestellt ist, vielleicht sogar mit einer Absicht, dann funktionieren Webseiten mit HTTPS/SSL Verschlüsselung nicht mehr, wenn die Zeit außerhalb der Gültigkeit der Zertifikate liegt.
Firefox holt nicht die Zeit von einem validen Zeitserver, sondern vom User-Gerät. Das ist nicht DAU-sicher.
Beispiel https://www.camp-firefox.de mit Datum 23. November 2017 am User-Gerät:
ZitatAlles anzeigenDiese Verbindung ist nicht sicher
Der Inhaber von http://www.camp-firefox.de hat die Website nicht richtig konfiguriert. Firefox hat keine Verbindung mit dieser Website aufgebaut, um Ihre Informationen vor Diebstahl zu schützen.
Weitere Informationen…
Fehler an Mozilla melden, um beim Identifizieren und Blockieren böswilliger Websites zu helfen
http://www.camp-firefox.de verwendet ein ungültiges Sicherheitszertifikat.
Das Zertifikat ist am Donnerstag, 25. Mai 2017 03:01 abgelaufen. Die aktuelle Zeit ist Freitag, 23. November 2017 10:31.
Fehlercode: SEC_ERROR_EXPIRED_CERTIFICATE