![Certificado SSL Paypal.com inválido, emitido para BitPay.com](https://rvso.com/image/1416682/Certificado%20SSL%20Paypal.com%20inv%C3%A1lido%2C%20emitido%20para%20BitPay.com.png)
Tentando comprar alguns jogos do GoG, clique em Paypal e o Chrome me mostra esta página:
Não tenho muita certeza de como descobrir o que está acontecendo aqui. Sou um usuário de Bitcoin, então meu medo imediato é que minha rede/computador tenha sido comprometida de alguma forma.
Qualquer ajuda será apreciada.
Outros navegadores
Falha ao carregar no Chrome e no iPhone por Wifi.
Carrega bem no PC em FF/IE e carrega bem no iPhone acima de 4G
Cópia do arquivo .cer:
https://www.dropbox.com/s/wg5oczk8wgyjjcr/paypal_bitpay.cer
O que eu tentei
- Chrome reinstalado (sem ajuda)
- Execute uma verificação completa de vírus (sem ameaças)
- Execute a verificação do Malwarebytes (sem ameaças)
- Roteador atualizado para o firmware mais recente
- Alterou todas as senhas do roteador
- Estado SSL limpo na máquina
- Limpei completamente o cache do Chrome
O problema ainda persiste!
Fixo
Mudou o DNS para o Google (8.8.8.8) e funciona agora. Alguma idéia de por que isso acontece?
Responder1
Eu não acho que precisamos dizer isso, mas façanãoaceitar esse certificado.
Ou algo está errado com sua conexão e você tem um intermediário, ou algo deu terrivelmente errado em seu navegador, ou algum servidor de aplicativos do PayPal foi comprometido.
Como tudo parece normal daqui e o certificado é legítimo, não confie no que está do outro lado.
Você pode baixar o certificado e compartilhá-lo conosco, por curiosidade?
Você está usando um proxy em algum lugar? Mesmo se você achar que não, você pode verificar a configuração da rede e do navegador para descobrir? Você pode ter malware instalado ou estar usando um proxy não autorizado.
Como o problema foi resolvido alterando o servidor DNS para o do Google, gostaria de saber qual era o seu servidor DNS. Pode ter sofrido um envenenamento do cache DNS ou problemas de RAM no servidor podem ter confundido as entradas do cache. Mas suspeito da primeira opção: talvez o seu ISP tenha sofrido um ataque. A saída dos comandos host
ou dig
, direcionados ao servidor, pode ser útil para depuração.
dig www.paypal.com @8.8.8.8
dig www.paypal.com @(your DNS server)
host www.paypal.com 8.8.8.8
host www.paypal.com (your DNS server)
Além disso: se até mesmo o seu iPhone estava tendo problemas semelhantes, o problema certamente está no servidor DNS do seu ISP. Não tenho certeza de quão eficaz será avisá-los, mas pode ser uma boa ideia.
Responder2
- Em um computador de terceiros confiável que não esteja conectado à sua conexão com a Internet, baixe o Ubuntu ou algo semelhante e coloque-o em um pen drive ou DVD.
- Inicialize este sistema operacional ativo.
- Tente acessar o PayPal neste ambiente
- Execute
dig paypal.com
e poste aqui (dig
embora não tenha certeza se está disponível por padrão)
Se você ainda tiver problemas, é provável que seus serviços DNS tenham sido manipulados em seu roteador. Isso é possível quando a interface web do roteador apresenta bugs que permitem alterar as configurações sem autenticação.
Exemplo de saída para comparação:
; <<>> DiG 9.8.4-rpz2+rl005.12-P1 <<>> paypal.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 27146
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 0
;; QUESTION SECTION:
;paypal.com. IN A
;; ANSWER SECTION:
paypal.com. 300 IN A 66.211.169.66
paypal.com. 300 IN A 66.211.169.3
;; Query time: 8 msec
;; SERVER: 108.59.15.5#53(108.59.15.5)
;; WHEN: Thu Jul 24 15:30:13 2014
;; MSG SIZE rcvd: 60
Por último, mas não menos importante, o redirecionamento não faz muito sentido: afinal, o BitPay não está obtendo credenciais do PayPal.