Paypal.com SSL 憑證無效,頒發給 BitPay.com

Paypal.com SSL 憑證無效,頒發給 BitPay.com

嘗試從 GoG 購買一些遊戲,點擊 Paypal,Chrome 會顯示此頁面:

在此輸入影像描述

我不完全確定如何弄清楚這裡發生了什麼。我是比特幣用戶,所以我最擔心的是我的網路/電腦已受到某種程度的損害。

任何幫助表示讚賞。

其它瀏覽器
無法透過 Wifi 在 Chrome 和 iPhone 中載入。
在 FF/IE 中的 PC 上加載良好,在 4g 以上的 iPhone 上加載良好

.cer 檔案的副本:
https://www.dropbox.com/s/wg5oczk8wgyjjcr/paypal_bitpay.cer

我嘗試過的

  • 重新安裝 Chrome(沒有幫助)
  • 執行完整的病毒掃描(無威脅)
  • 執行 Malwarebytes 掃描(無威脅)
  • 將路由器更新到最新韌體
  • 變更所有路由器密碼
  • 清除電腦上的 SSL 狀態
  • 完全擦除 Chrome 緩存

問題仍然存在!

固定的

將 DNS 更改為 Google 的 (8.8.8.8),現在可以使用了。有什麼想法為什麼會這樣嗎?

答案1

我認為我們不需要這麼說,但是不是接受該證書。

要嘛是你的連線出了問題,中間有人介入,要嘛是你的瀏覽器出了嚴重問題,又要嘛是 PayPal 的某些應用程式伺服器遭到了入侵。

由於從這裡看起來一切正常,並且證書是合法的,所以不要相信另一邊的任何內容。

出於好奇,您可以下載證書並與我們分享嗎?

您在某處使用代理嗎?即使您認為自己不是,您可以檢查您的網頁和瀏覽器配置來找出答案嗎?您可能安裝了惡意軟體或正在使用惡意代理程式。


由於透過將 DNS 伺服器更改為 Google 解決了問題,我想知道您的 DNS 伺服器是什麼。它可能遭受了 DNS 快取中毒,或者伺服器中的 RAM 問題可能混淆了快取條目。但我懷疑是前者:也許你的 ISP 遭受了攻擊。host或命令的輸出dig(針對伺服器)可能對偵錯有用。

dig www.paypal.com @8.8.8.8

dig www.paypal.com @(your DNS server)

host www.paypal.com 8.8.8.8

host www.paypal.com (your DNS server)

另外:如果您的 iPhone 也出現類似問題,問題很可能出在您的 ISP 的 DNS 伺服器上。我不確定警告他們有多有效,但這可能是個好主意。

答案2

  1. 在未連接到網路連線的受信任的第三方電腦上,下載 Ubuntu 或類似的東西並將其放在拇指驅動器或 DVD 上。
  2. 啟動這個即時作業系統。
  3. 嘗試從此環境存取 PayPal
  4. 運行dig paypal.com並發佈到這裡(雖然不確定dig預設是否可用)

如果您仍然遇到問題,則您的路由器的 DNS 服務可能已被操縱。當路由器的 Web 介面存在允許在未經身份驗證的情況下更改設定的錯誤時,這是可能的。

用於比較的範例輸出:

; <<>> DiG 9.8.4-rpz2+rl005.12-P1 <<>> paypal.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 27146
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;paypal.com.                    IN      A

;; ANSWER SECTION:
paypal.com.             300     IN      A       66.211.169.66
paypal.com.             300     IN      A       66.211.169.3

;; Query time: 8 msec
;; SERVER: 108.59.15.5#53(108.59.15.5)
;; WHEN: Thu Jul 24 15:30:13 2014
;; MSG SIZE  rcvd: 60

最後但並非最不重要的一點是,重定向並沒有太大意義:畢竟,BitPay 並沒有取得 PayPal 憑證。

相關內容