Certificado SSL de Paypal.com no válido, emitido a BitPay.com

Certificado SSL de Paypal.com no válido, emitido a BitPay.com

Al intentar comprar algunos juegos de GoG, hago clic en Paypal y Chrome me muestra esta página:

ingrese la descripción de la imagen aquí

No estoy del todo seguro de cómo entender qué está pasando aquí. Soy un usuario de Bitcoin, por lo que mi temor inmediato es que mi red/computadora se haya visto comprometida de alguna manera.

Cualquier ayuda se agradece.

Otros navegadores
No se carga en Chrome ni en iPhone a través de Wifi.
Se carga bien en PC en FF/IE y se carga bien en iPhone con 4g

Copia del archivo .cer:
https://www.dropbox.com/s/wg5oczk8wgyjjcr/paypal_bitpay.cer

lo que he probado

  • Chrome reinstalado (sin ayuda)
  • Ejecute un análisis antivirus completo (sin amenazas)
  • Ejecute el análisis de Malwarebytes (sin amenazas)
  • Enrutador actualizado al firmware más reciente
  • Cambió todas las contraseñas del enrutador.
  • Estado SSL borrado en la máquina
  • Borré el caché de Chrome por completo

¡El problema aún persiste!

Fijado

Cambié el DNS al de Google (8.8.8.8) y ahora funciona. ¿Alguna idea de por qué esto es así?

Respuesta1

No creo que necesitemos decir esto, peronoaceptar ese certificado.

O algo anda mal con su conexión y tiene un hombre en el medio, o algo salió terriblemente mal en su navegador, o algún servidor de aplicaciones en PayPal se vio comprometido.

Dado que todo parece normal desde aquí y el certificado es legítimo, no confíe en lo que haya al otro lado.

¿Puedes descargar el certificado y compartirlo con nosotros, por curiosidad?

¿Estás usando un proxy en alguna parte? Incluso si cree que no es así, ¿puede verificar la configuración de su red y de su navegador para averiguarlo? Es posible que tengas instalado malware o que estés utilizando un proxy fraudulento.


Dado que el problema se solucionó cambiando el servidor DNS al de Google, me pregunto cuál era su servidor DNS. Es posible que haya sufrido un envenenamiento de la caché de DNS o que los problemas de RAM en el servidor hayan mezclado las entradas de la caché. Pero sospecho de lo primero: tal vez tu ISP haya sufrido un ataque. La salida de los comandos hosto dig, dirigida al servidor, puede resultar útil para depurar.

dig www.paypal.com @8.8.8.8

dig www.paypal.com @(your DNS server)

host www.paypal.com 8.8.8.8

host www.paypal.com (your DNS server)

Además: si incluso tu iPhone tenía problemas similares, lo más probable es que el problema esté en el servidor DNS de tu ISP. No estoy seguro de qué tan efectivo será advertirles, pero puede ser una buena idea.

Respuesta2

  1. En una computadora de terceros confiable que no esté conectada a su conexión a Internet, descargue Ubuntu o algo similar y colóquelo en una memoria USB o DVD.
  2. Inicie este sistema operativo en vivo.
  3. Intenta acceder a PayPal desde este entorno.
  4. Ejecútelo dig paypal.comy publíquelo aquí ( digaunque no estoy seguro si está disponible de forma predeterminada)

Si aún tiene problemas, es probable que los servicios DNS de su enrutador hayan sido manipulados. Esto es posible cuando la interfaz web del enrutador tiene errores que permiten cambiar la configuración sin autenticación.

Salida de muestra para comparación:

; <<>> DiG 9.8.4-rpz2+rl005.12-P1 <<>> paypal.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 27146
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;paypal.com.                    IN      A

;; ANSWER SECTION:
paypal.com.             300     IN      A       66.211.169.66
paypal.com.             300     IN      A       66.211.169.3

;; Query time: 8 msec
;; SERVER: 108.59.15.5#53(108.59.15.5)
;; WHEN: Thu Jul 24 15:30:13 2014
;; MSG SIZE  rcvd: 60

Por último, pero no menos importante, la redirección no tiene mucho sentido: después de todo, BitPay no obtiene credenciales de PayPal.

información relacionada