作者povertytrap (povertytrap)
看板AntiVirus
標題[問題] 請問有人用chrome有遇過這種情況嗎?
時間Tue Nov 17 16:30:46 2015
抱歉我不確定這是要PO在防毒版還是電腦版
有錯誤我在刪,先請問一下
以下情況到底是甚麼意思? google這憑證也不太清楚
http://i.imgur.com/qodekdq.png 主要是這一句讓我有點怕
無法保證聯絡的伺服器(cdn.syndication.twitter.com)是所顯示的伺服器.....
我目前是按封鎖
我使用防毒的是ESET Smart Securit 9版
請問這是做甚麼的?
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 163.25.118.6
※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1447749049.A.C2D.html
→ sam613: 電腦的時間有跑掉? 11/17 18:26
→ povertytrap: 請問是甚麼意思? 11/17 18:34
→ a5091300: 1.網路環境https證書被劫持,中間人攻擊 2證書頒發有效 11/17 19:51
→ a5091300: 期不在現在系統時間之內,檢查一下系統時間和證書 11/17 19:51
→ povertytrap: 我的時間預設都是一直與網路時間同步 11/17 20:32
→ povertytrap: 剛剛點右下角有發現有寫說: 11/17 20:33
→ povertytrap: 時鐘已與time.windows.com於2015/11/17上午11:59成功 11/17 20:34
→ povertytrap: 完成同步處理 11/17 20:34
→ povertytrap: 是不是剛好因為同步處理這時間差? 11/17 20:35
→ povertytrap: 還有a大,請問你說證書檢查要怎麼檢查? 11/17 20:36
→ a5091300: Chrome理論上也會警告 沒有提醒嗎?檢查證書就網頁網址 11/17 21:15
→ a5091300: 列鎖頭點一下看證書 11/17 21:15
→ povertytrap: 那網頁第一次過去有警告,我就關掉了 11/17 22:17
→ povertytrap: 現在在過去說網頁不存在 11/17 22:18
→ povertytrap: cdn.syndication.twitter.com就這個 11/17 22:18
→ a5091300: 以下是我這裡瀏覽網頁所拿到的證書 請確認有效期、頒發 11/17 23:08
→ a5091300: 單位、HASH是否與我一致 我這裡瀏覽為正常的沒有異狀 11/17 23:09
→ a5091300: 如果跟我不同可能請你去問網管了 SSL證書被置換有可能是 11/17 23:10
→ a5091300: 也有一種情況是 你的防毒軟體掃描加密連線的流量因此 11/17 23:15
→ a5091300: 置換證書 如果發行單位是你防毒軟體的名稱 那就是開啟了 11/17 23:17
→ a5091300: SSL/TLS協定掃描 請確認一下 如果沒猜錯的話 應該是防毒 11/17 23:19
→ a5091300: 軟體置換的證書到期了 通常下個更新應該會解決這個問題 11/17 23:20
→ a5091300: 設定內翻一翻應該有關閉SSL/TLS掃描的選項 可以關閉功能 11/17 23:21
→ a5091300: 後測試一下看看HASH跟我的相不相符 不相符的話就是其他 11/17 23:22
→ a5091300: 軟體/網路環境導致證書被替換 如果確定是防毒導致的證書 11/17 23:22
→ a5091300: 問題 那就不理他等他更新吧 11/17 23:23
→ povertytrap: 我只有第一次是google警告視窗跟你說的可點封鎖盒子 11/17 23:29
→ a5091300: 然後 請用GoogleChrome瀏覽該網頁查看證書 因為問題是在 11/17 23:33
→ a5091300: Chrome出現的 如果是防毒軟體可能其他瀏覽器他不會掃描 11/17 23:34
→ a5091300: 如果你用的瀏覽器很冷門 11/17 23:35
→ povertytrap: 我就是指用chrome才奇怪........ 11/17 23:35
→ a5091300: 痾 點鎖頭→連線標籤→憑證資訊 然後傳上來 11/17 23:35
→ a5091300: 點https左邊的鎖頭→「連線」標籤→憑證資訊 截圖PO上來 11/17 23:40
→ povertytrap: 我總算發現左上有綠色頭鎖,以下是三張圖示 11/17 23:43
→ povertytrap: 沒a大你那張憑證耶...... 11/17 23:44
→ a5091300: ESET SSL FILTER CA 你防毒軟體置換的SSL證書…… 11/17 23:45
→ povertytrap: 這憑證到底是怎樣?加密連線用? 11/17 23:46
→ a5091300: 可是沒到期阿?也是信任的根憑證 能夠切到詳細資料標籤? 11/17 23:47
→ a5091300: 透過置換證書 本地掃描SSL/TLS流量用的 11/17 23:47
→ povertytrap: 謝謝a大 搞定了!!! 11/18 00:02
→ a5091300: 不會 11/18 00:06