![Paypal.com SSL 証明書が無効です。BitPay.com に発行されました](https://rvso.com/image/1416682/Paypal.com%20SSL%20%E8%A8%BC%E6%98%8E%E6%9B%B8%E3%81%8C%E7%84%A1%E5%8A%B9%E3%81%A7%E3%81%99%E3%80%82BitPay.com%20%E3%81%AB%E7%99%BA%E8%A1%8C%E3%81%95%E3%82%8C%E3%81%BE%E3%81%97%E3%81%9F.png)
GoG からゲームを購入しようとして、Paypal をクリックすると、Chrome に次のページが表示されます。
ここで何が起こっているのか、よく分かりません。私はビットコインユーザーなので、ネットワーク/コンピューターが何らかの形で侵害されたのではないかとすぐに不安になります。
ご協力いただければ幸いです。
その他のブラウザ
Chrome および Wi-Fi 経由の iPhone では読み込みに失敗します。PC
の FF/IE では問題なく読み込み、4G 経由の iPhone では問題なく読み込みます。
.cer ファイルのコピー:
https://www.dropbox.com/s/wg5oczk8wgyjjcr/paypal_bitpay.cer
私が試したこと
- Chromeを再インストールしました(役に立ちませんでした)
- 完全なウイルススキャンを実行する(脅威なし)
- Malwarebytesスキャンを実行する(脅威なし)
- ルーターを最新のファームウェアに更新しました
- すべてのルーターのパスワードを変更しました
- マシン上の SSL 状態をクリアしました
- Chromeのキャッシュを完全に消去しました
問題はまだ解決しません!
修理済み
DNS を Google の (8.8.8.8) に変更したら、動作するようになりました。なぜそうなるのか、何か考えはありますか?
答え1
言う必要はないと思いますが、ないその証明書を受け入れます。
接続に問題があり中間者がいるか、ブラウザで何かひどい問題が発生したか、PayPal のアプリケーション サーバーが侵害されたかのいずれかです。
ここからはすべて正常に見え、証明書は正当なものなので、反対側にあるものは何でも信頼しないでください。
興味深いので、証明書をダウンロードして私たちと共有してもらえますか?
どこかでプロキシを使用していますか? 使用していないと思っていても、ネットワークとブラウザの設定を確認して確認できますか? マルウェアがインストールされている、または不正なプロキシを使用している可能性があります。
DNS サーバーを Google のものに変更することで問題は解決したので、DNS サーバーが何だったのか気になります。DNS キャッシュ ポイズニングが発生したか、サーバーの RAM の問題でキャッシュ エントリが混在した可能性があります。しかし、私は前者を疑っています。つまり、ISP が攻撃を受けた可能性があります。サーバーに向けられた コマンドhost
またはdig
コマンドの出力は、デバッグに役立つ可能性があります。
dig www.paypal.com @8.8.8.8
dig www.paypal.com @(your DNS server)
host www.paypal.com 8.8.8.8
host www.paypal.com (your DNS server)
また、iPhone でも同様の問題が発生している場合は、問題は ISP の DNS サーバーに間違いなくあります。ISP に警告することがどの程度効果的かはわかりませんが、警告するのは良い考えかもしれません。
答え2
- インターネットに接続されていない信頼できるサードパーティのコンピューターで、Ubuntu または同様のものをダウンロードし、USB ドライブまたは DVD に保存します。
- このライブ オペレーティング システムを起動します。
- この環境からPayPalにアクセスしてみてください
- 実行してここに投稿してください(ただし、デフォルトで利用可能
dig paypal.com
かどうかはわかりません)dig
それでも問題が解決しない場合は、ルーターの DNS サービスが操作された可能性があります。ルーターの Web インターフェイスにバグがあり、認証なしで設定を変更できる場合に、この可能性があります。
比較のためのサンプル出力:
; <<>> DiG 9.8.4-rpz2+rl005.12-P1 <<>> paypal.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 27146
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 0
;; QUESTION SECTION:
;paypal.com. IN A
;; ANSWER SECTION:
paypal.com. 300 IN A 66.211.169.66
paypal.com. 300 IN A 66.211.169.3
;; Query time: 8 msec
;; SERVER: 108.59.15.5#53(108.59.15.5)
;; WHEN: Thu Jul 24 15:30:13 2014
;; MSG SIZE rcvd: 60
最後になりましたが、リダイレクトはあまり意味がありません。結局のところ、BitPay は PayPal の認証情報を取得していません。