Paypal.com SSL 証明書が無効です。BitPay.com に発行されました

Paypal.com SSL 証明書が無効です。BitPay.com に発行されました

GoG からゲームを購入しようとして、Paypal をクリックすると、Chrome に次のページが表示されます。

ここに画像の説明を入力してください

ここで何が起こっているのか、よく分かりません。私はビットコインユーザーなので、ネットワーク/コンピューターが何らかの形で侵害されたのではないかとすぐに不安になります。

ご協力いただければ幸いです。

その他のブラウザ
Chrome および Wi-Fi 経由の iPhone では読み込みに失敗します。PC
の FF/IE では問題なく読み込み、4G 経由の iPhone では問題なく読み込みます。

.cer ファイルのコピー:
https://www.dropbox.com/s/wg5oczk8wgyjjcr/paypal_bitpay.cer

私が試したこと

  • Chromeを再インストールしました(役に立ちませんでした)
  • 完全なウイルススキャンを実行する(脅威なし)
  • Malwarebytesスキャンを実行する(脅威なし)
  • ルーターを最新のファームウェアに更新しました
  • すべてのルーターのパスワードを変更しました
  • マシン上の SSL 状態をクリアしました
  • Chromeのキャッシュを完全に消去しました

問題はまだ解決しません!

修理済み

DNS を Google の (8.8.8.8) に変更したら、動作するようになりました。なぜそうなるのか、何か考えはありますか?

答え1

言う必要はないと思いますが、ないその証明書を受け入れます。

接続に問題があり中間者がいるか、ブラウザで何かひどい問題が発生したか、PayPal のアプリケーション サーバーが侵害されたかのいずれかです。

ここからはすべて正常に見え、証明書は正当なものなので、反対側にあるものは何でも信頼しないでください。

興味深いので、証明書をダウンロードして私たちと共有してもらえますか?

どこかでプロキシを使用していますか? 使用していないと思っていても、ネットワークとブラウザの設定を確認して確認できますか? マルウェアがインストールされている、または不正なプロキシを使用している可能性があります。


DNS サーバーを Google のものに変更することで問題は解決したので、DNS サーバーが何だったのか気になります。DNS キャッシュ ポイズニングが発生したか、サーバーの RAM の問題でキャッシュ エントリが混在した可能性があります。しかし、私は前者を疑っています。つまり、ISP が攻撃を受けた可能性があります。サーバーに向けられた コマンドhostまたはdigコマンドの出力は、デバッグに役立つ可能性があります。

dig www.paypal.com @8.8.8.8

dig www.paypal.com @(your DNS server)

host www.paypal.com 8.8.8.8

host www.paypal.com (your DNS server)

また、iPhone でも同様の問題が発生している場合は、問題は ISP の DNS サーバーに間違いなくあります。ISP に警告することがどの程度効果的かはわかりませんが、警告するのは良い考えかもしれません。

答え2

  1. インターネットに接続されていない信頼できるサードパーティのコンピューターで、Ubuntu または同様のものをダウンロードし、USB ドライブまたは DVD に保存します。
  2. このライブ オペレーティング システムを起動します。
  3. この環境からPayPalにアクセスしてみてください
  4. 実行してここに投稿してください(ただし、デフォルトで利用可能dig paypal.comかどうかはわかりません)dig

それでも問題が解決しない場合は、ルーターの DNS サービスが操作された可能性があります。ルーターの Web インターフェイスにバグがあり、認証なしで設定を変更できる場合に、この可能性があります。

比較のためのサンプル出力:

; <<>> DiG 9.8.4-rpz2+rl005.12-P1 <<>> paypal.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 27146
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;paypal.com.                    IN      A

;; ANSWER SECTION:
paypal.com.             300     IN      A       66.211.169.66
paypal.com.             300     IN      A       66.211.169.3

;; Query time: 8 msec
;; SERVER: 108.59.15.5#53(108.59.15.5)
;; WHEN: Thu Jul 24 15:30:13 2014
;; MSG SIZE  rcvd: 60

最後になりましたが、リダイレクトはあまり意味がありません。結局のところ、BitPay は PayPal の認証情報を取得していません。

関連情報