看板 AntiVirus 關於我們 聯絡資訊
抱歉我不確定這是要PO在防毒版還是電腦版 有錯誤我在刪,先請問一下 以下情況到底是甚麼意思? google這憑證也不太清楚 http://i.imgur.com/qodekdq.png
主要是這一句讓我有點怕 無法保證聯絡的伺服器(cdn.syndication.twitter.com)是所顯示的伺服器..... 我目前是按封鎖 我使用防毒的是ESET Smart Securit 9版 請問這是做甚麼的? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 163.25.118.6 ※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1447749049.A.C2D.html
sam613: 電腦的時間有跑掉? 11/17 18:26
povertytrap: 請問是甚麼意思? 11/17 18:34
a5091300: 1.網路環境https證書被劫持,中間人攻擊 2證書頒發有效 11/17 19:51
a5091300: 期不在現在系統時間之內,檢查一下系統時間和證書 11/17 19:51
povertytrap: 我的時間預設都是一直與網路時間同步 11/17 20:32
povertytrap: 剛剛點右下角有發現有寫說: 11/17 20:33
povertytrap: 時鐘已與time.windows.com於2015/11/17上午11:59成功 11/17 20:34
povertytrap: 完成同步處理 11/17 20:34
povertytrap: 是不是剛好因為同步處理這時間差? 11/17 20:35
povertytrap: 還有a大,請問你說證書檢查要怎麼檢查? 11/17 20:36
a5091300: Chrome理論上也會警告 沒有提醒嗎?檢查證書就網頁網址 11/17 21:15
a5091300: 列鎖頭點一下看證書 11/17 21:15
povertytrap: 那網頁第一次過去有警告,我就關掉了 11/17 22:17
povertytrap: 現在在過去說網頁不存在 11/17 22:18
povertytrap: cdn.syndication.twitter.com就這個 11/17 22:18
a5091300: 以下是我這裡瀏覽網頁所拿到的證書 請確認有效期、頒發 11/17 23:08
a5091300: 單位、HASH是否與我一致 我這裡瀏覽為正常的沒有異狀 11/17 23:09
a5091300: 如果跟我不同可能請你去問網管了 SSL證書被置換有可能是 11/17 23:10
a5091300: MIDM https://cdn.syndication.twitter.com 點網址列鎖 11/17 23:11
a5091300: 頭按鈕確認一下 http://imgur.com/a/DnRK0 11/17 23:12
a5091300: 也有一種情況是 你的防毒軟體掃描加密連線的流量因此 11/17 23:15
a5091300: 置換證書 如果發行單位是你防毒軟體的名稱 那就是開啟了 11/17 23:17
a5091300: SSL/TLS協定掃描 請確認一下 如果沒猜錯的話 應該是防毒 11/17 23:19
a5091300: 軟體置換的證書到期了 通常下個更新應該會解決這個問題 11/17 23:20
a5091300: 設定內翻一翻應該有關閉SSL/TLS掃描的選項 可以關閉功能 11/17 23:21
a5091300: 後測試一下看看HASH跟我的相不相符 不相符的話就是其他 11/17 23:22
a5091300: 軟體/網路環境導致證書被替換 如果確定是防毒導致的證書 11/17 23:22
a5091300: 問題 那就不理他等他更新吧 11/17 23:23
povertytrap: a大我點https://cdn.syndication.twitter.com/ 11/17 23:28
povertytrap: 都會跑出這網頁耶.http://i.imgur.com/rnfgoYT.png 11/17 23:29
povertytrap: 我只有第一次是google警告視窗跟你說的可點封鎖盒子 11/17 23:29
a5091300: 然後 請用GoogleChrome瀏覽該網頁查看證書 因為問題是在 11/17 23:33
a5091300: Chrome出現的 如果是防毒軟體可能其他瀏覽器他不會掃描 11/17 23:34
a5091300: 如果你用的瀏覽器很冷門 11/17 23:35
povertytrap: 我就是指用chrome才奇怪........ 11/17 23:35
a5091300: 痾 點鎖頭→連線標籤→憑證資訊 然後傳上來 11/17 23:35
a5091300: 點https左邊的鎖頭→「連線」標籤→憑證資訊 截圖PO上來 11/17 23:40
povertytrap: 我總算發現左上有綠色頭鎖,以下是三張圖示 11/17 23:43
povertytrap: http://i.imgur.com/CQTS14X.png 11/17 23:43
povertytrap: http://i.imgur.com/bYuTHib.png 11/17 23:43
povertytrap: http://i.imgur.com/BuWQjRH.png 11/17 23:43
povertytrap: 沒a大你那張憑證耶...... 11/17 23:44
a5091300: ESET SSL FILTER CA 你防毒軟體置換的SSL證書…… 11/17 23:45
povertytrap: 這憑證到底是怎樣?加密連線用? 11/17 23:46
a5091300: 可是沒到期阿?也是信任的根憑證 能夠切到詳細資料標籤? 11/17 23:47
a5091300: 透過置換證書 本地掃描SSL/TLS流量用的 11/17 23:47
povertytrap: 我剛用IE開是寫過期http://i.imgur.com/IYQrBRT.png 11/17 23:50
povertytrap: http://i.imgur.com/VgnGeda.png 11/17 23:52
povertytrap: 謝謝a大 搞定了!!! 11/18 00:02
a5091300: 不會 11/18 00:06