Certificado SSL Paypal.com inválido, emitido para BitPay.com

Certificado SSL Paypal.com inválido, emitido para BitPay.com

Tentando comprar alguns jogos do GoG, clique em Paypal e o Chrome me mostra esta página:

insira a descrição da imagem aqui

Não tenho muita certeza de como descobrir o que está acontecendo aqui. Sou um usuário de Bitcoin, então meu medo imediato é que minha rede/computador tenha sido comprometida de alguma forma.

Qualquer ajuda será apreciada.

Outros navegadores
Falha ao carregar no Chrome e no iPhone por Wifi.
Carrega bem no PC em FF/IE e carrega bem no iPhone acima de 4G

Cópia do arquivo .cer:
https://www.dropbox.com/s/wg5oczk8wgyjjcr/paypal_bitpay.cer

O que eu tentei

  • Chrome reinstalado (sem ajuda)
  • Execute uma verificação completa de vírus (sem ameaças)
  • Execute a verificação do Malwarebytes (sem ameaças)
  • Roteador atualizado para o firmware mais recente
  • Alterou todas as senhas do roteador
  • Estado SSL limpo na máquina
  • Limpei completamente o cache do Chrome

O problema ainda persiste!

Fixo

Mudou o DNS para o Google (8.8.8.8) e funciona agora. Alguma idéia de por que isso acontece?

Responder1

Eu não acho que precisamos dizer isso, mas façanãoaceitar esse certificado.

Ou algo está errado com sua conexão e você tem um intermediário, ou algo deu terrivelmente errado em seu navegador, ou algum servidor de aplicativos do PayPal foi comprometido.

Como tudo parece normal daqui e o certificado é legítimo, não confie no que está do outro lado.

Você pode baixar o certificado e compartilhá-lo conosco, por curiosidade?

Você está usando um proxy em algum lugar? Mesmo se você achar que não, você pode verificar a configuração da rede e do navegador para descobrir? Você pode ter malware instalado ou estar usando um proxy não autorizado.


Como o problema foi resolvido alterando o servidor DNS para o do Google, gostaria de saber qual era o seu servidor DNS. Pode ter sofrido um envenenamento do cache DNS ou problemas de RAM no servidor podem ter confundido as entradas do cache. Mas suspeito da primeira opção: talvez o seu ISP tenha sofrido um ataque. A saída dos comandos hostou dig, direcionados ao servidor, pode ser útil para depuração.

dig www.paypal.com @8.8.8.8

dig www.paypal.com @(your DNS server)

host www.paypal.com 8.8.8.8

host www.paypal.com (your DNS server)

Além disso: se até mesmo o seu iPhone estava tendo problemas semelhantes, o problema certamente está no servidor DNS do seu ISP. Não tenho certeza de quão eficaz será avisá-los, mas pode ser uma boa ideia.

Responder2

  1. Em um computador de terceiros confiável que não esteja conectado à sua conexão com a Internet, baixe o Ubuntu ou algo semelhante e coloque-o em um pen drive ou DVD.
  2. Inicialize este sistema operacional ativo.
  3. Tente acessar o PayPal neste ambiente
  4. Execute dig paypal.come poste aqui ( digembora não tenha certeza se está disponível por padrão)

Se você ainda tiver problemas, é provável que seus serviços DNS tenham sido manipulados em seu roteador. Isso é possível quando a interface web do roteador apresenta bugs que permitem alterar as configurações sem autenticação.

Exemplo de saída para comparação:

; <<>> DiG 9.8.4-rpz2+rl005.12-P1 <<>> paypal.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 27146
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;paypal.com.                    IN      A

;; ANSWER SECTION:
paypal.com.             300     IN      A       66.211.169.66
paypal.com.             300     IN      A       66.211.169.3

;; Query time: 8 msec
;; SERVER: 108.59.15.5#53(108.59.15.5)
;; WHEN: Thu Jul 24 15:30:13 2014
;; MSG SIZE  rcvd: 60

Por último, mas não menos importante, o redirecionamento não faz muito sentido: afinal, o BitPay não está obtendo credenciais do PayPal.

informação relacionada