¿Cómo resuelvo el error de certificado "Su conexión no es privada" en Chrome?

¿Cómo resuelvo el error de certificado "Su conexión no es privada" en Chrome?

Estoy usando Chrome 53 en Windows 7 en la red Wi-Fi de mi universidad. Chrome se queja de que es posible que la conexión no sea privada. Aquí está la imagen:

Captura de pantalla

Cuando voy a la ruta del certificado, veo:

Captura de pantalla

¿Cómo resuelvo esto? Tenga en cuenta que la mayoría de los demás sitios https:// funcionan bien.

Respuesta1

Primero, intente visitar un sitio no cifrado (comoSuperusuario) para verificar que puede acceder a Internet. Si necesita iniciar sesión en la red, será redirigido.

Si aún así no funciona, probablemente esté detrás de un firewall UTM de Sophos que esté realizando una interceptación SSL, un ataque de intermediario. Si no realizó la interceptación SSL,no pudo inspeccionar/escanear en busca de virus los contenidos transferidos en la conexión:

Esta es la forma en que tiene que funcionar el filtrado HTTPS (prácticamente CUALQUIER filtrado HTTPS). HTTPS es un protocolo cifrado. Normalmente, un "intermediario", como un firewall, no puede espiar el tráfico en absoluto. No tiene forma de descifrar el tráfico, ya que los dos puntos finales negocian el algoritmo de cifrado y pasan claves de un lado a otro de tal manera que se evita que alguien simplemente espíe y se haga pasar por un lado o por el otro.

Entonces, la única forma de descifrar y escanear ese tráfico es realizar lo que, en la naturaleza, de todos modos, sería el equivalente a un ataque de "hombre en el medio". Por lo tanto, el firewall actúa como "cliente" y se comunica con el sitio seguro y genera un certificado "falso" para comunicarse con el cliente, haciéndose pasar por el sitio seguro.

Mi recomendación es dejar de usar la red inmediatamente. Dependiendo de los detalles de configuración y comportamiento, la puerta de enlace UTM puede ocultar problemas de certificados ascendentes ("reales"). También tiene acceso a información confidencial, por ejemplo, banca en línea.

Aunque no puedo recomendarlo, también puedes optar por confiar en el certificado raíz del firewall.

Por supuesto, esto todavía no funcionará para sitios que utilicen cualquier forma de fijación de claves.

Además: si la red inalámbrica no está cifrada, deje de usarla inmediatamente.

información relacionada