Я использую Chrome 53 на Windows 7 в сети Wi-Fi моего университета. Chrome жалуется, что соединение не может быть частным. Вот изображение:

Скриншот

Когда я иду к пути сертификата, я вижу:

Скриншот

Как мне решить это? Обратите внимание, что большинство других сайтов https:// работают нормально.

1 ответ1

2

Сначала попробуйте зайти на незашифрованный сайт (например, Super User), чтобы убедиться, что вы можете получить доступ к Интернету. Если вам нужно войти в сеть, вы будете перенаправлены.

Если это все еще не работает, вы, вероятно, находитесь за брандмауэром Sophos UTM, который выполняет перехват SSL, атаку типа «человек посередине». Если он не выполняет перехват SSL, он не может проверять / проверять на наличие вирусов содержимое, передаваемое в соединении:

Именно так должна работать HTTPS-фильтрация - почти любая ЛЮБАЯ HTTPS-фильтрация. HTTPS - это зашифрованный протокол. Обычно "посредник" - как брандмауэр - вообще не может отслеживать трафик. Он не может расшифровать трафик, так как две конечные точки согласовывают алгоритм шифрования и передают ключи назад и вперед таким образом, чтобы не дать кому-либо просто подглядывать и выдавать себя за одну или другую сторону.

Таким образом, единственный способ расшифровать и отсканировать этот трафик - это выполнить то, что в дикой природе, в любом случае, будет эквивалентно атаке "человек посередине". Брандмауэр, таким образом, действует как "клиент" и общается с защищенным сайтом, а также генерирует "поддельный" сертификат для общения с клиентом, таким образом, имитируя защищенный сайт.

Я рекомендую немедленно прекратить использование сети. В зависимости от конфигурации и сведений о поведении, шлюз UTM может скрывать восходящие (= «реальные») проблемы с сертификатами. Он также имеет доступ к конфиденциальной информации, например, к онлайн-банкингу.

Хотя я не могу рекомендовать его, вы также можете выбрать доверять корневому сертификату брандмауэра.

Конечно, это все еще не будет работать для сайтов, использующих любую форму закрепления клавиш.

Также: если беспроводная сеть не зашифрована, немедленно прекратите ее использование.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .