4

Я использую Windows 8.1 Pro, почти чистую ОС с защищенным Norton Internet Security v. 21.5.0.19. У меня странная проблема с Google Chrome v. 37.0.2062.124 m и Opera 24.0 при попытке зайти на сайт PayPal. Проблема в том, что общее имя SSL-сертификата (CN) не соответствует PayPal.

Страница ошибки Google Chrome:

Всплывающая ошибка Opera:

Информация о Google Chrome и Opera:

Самая интересная часть, что Firefox v. 31.0 и Safari 5.1.7 работает как шарм:

У моей системы, роутера и биоса дата и время правильные. Я пытался использовать Google IP-адреса DNS, а также DNS моего интернет-провайдера. У меня нет расширений. Файл хостов чистый. Понятия не имею, почему проблема возникает. Помоги мне, пожалуйста. Спасибо! :)

UPD: все еще есть эта проблема. :( Поле SSL "Issued to" время от времени имеет разные значения (у меня даже был google.com при использовании DNS 8.8.8.8), но PayPal не открывается. Иногда он позволяет мне войти и даже нажать пару кнопок, но после этого я снова возвращаюсь к ошибке SSL. Та же проблема при использовании IE.

  • У меня нет вредоносных программ;
  • Система, BIOS, время и дата роутера абсолютно верны;
  • Хост-файл чистый;
  • Кеш чист;
  • Все актуально.

  • Пробовал ipconfig /flushdns; - Интересная ситуация здесь. PayPal с вероятностью 50% открывается после выполнения этой команды. Но через короткое время, например, несколько нажатий кнопок или, скажем, 3 минуты, вы получаете ошибку SSL и не можете продолжить просмотр веб-сайта. И самое интересное, что "Эмиссия" тоже время от времени отличается. Это происходит как с DNS-сервером моего провайдера по умолчанию, так и с DNS-серверами Google.

  • Я пытался полностью отключить Norton Internet Security;

  • Я попытался посетить https://66.211.169.66/ вместо PayPal, но у меня та же ошибка (но на этот раз, похоже, правильно выдано "paypal.com");

UPD: список всех сертификатов на вкладке "Доверенные корневые центры сертификации":

Полное удаление Norton Internet Security ничего не изменило. Но одна важная вещь. Я использую роутер Asus WL520gc, подключенный через провод. Я попытался подключить кабель напрямую к компьютеру, настроил простое VPN-соединение, и PayPal наконец-то начал открываться. Мои настройки маршрутизатора довольно просты, все отключено, кроме VPN и ручного назначения IP для беспроводных устройств. Я абсолютно не знаю, в чем проблема. Мобильные устройства, подключенные через этот роутер, прекрасно открывают PayPal. И кажется, что проблема с PayPal только потому, что другие соединения https не вызывают у меня никаких проблем, насколько я помню.

И у меня нет плагинов для браузеров вообще. Я обращаю внимание на то, что я устанавливаю на свой компьютер, и поэтому у меня нет плагинов, панелей инструментов и т.д.

Теперь у меня та же проблема с браузером Safari. :(

Я не могу поймать, когда это появляется. Потому что в то же время он работает в Chrome, но не работает в Safari. И примерно через 3 минуты Chrome снова показывает ошибку сертификата.

PayPal работает для меня сейчас, пожалуйста, посмотрите маршрут tracert:

Сертификаты выглядят по-разному для веб-сайтов https://66.211.169.66/ и https://www.paypal.com :

ОК, это не работает снова! Теперь "выдан" google.com:

Но экран все тот же, если я захожу на https://66.211.169.66/, как на предыдущем скриншоте.

Tracert теперь выглядит так:

И nslookup выглядит одинаково для рабочего и нерабочего состояний:

После повторного подключения "Issued to" изменился на ad.yieldmanager.com (я никогда раньше не видел этот сайт):

После еще пары переподключений - PayPal работает, но ping выглядит так:

Важно UPD. Теперь я вижу, что проблема сохраняется на всех устройствах, подключенных через мой маршрутизатор! DNS в настоящее время установлен на 8.8.8.8. И сертификат выдается на google.com. Если сменить DNS на автоматический "Issued to", поменяю на любой случайный адрес, упомянутый выше Смотрите скриншоты с устройства Android, подключенного через Wi-Fi. Это браузер по умолчанию.

2 ответа2

1

Поскольку все устройства, подключенные к маршрутизатору Wi-Fi, теперь подвержены уязвимости, проблема должна быть связана с маршрутизатором. Сброс маршрутизатора может помочь решить проблему. Если это не так, изменение настроек DNS может (например, Google DNS или OpenDNS).

Если изменение настроек DNS также не помогает (что, кажется, имеет место), я предполагаю, что проблема заключается в VPN-подключении интернет-провайдера, к которому необходимо подключиться, прежде чем вы сможете получить доступ к Интернету. В этом случае вам нужно будет связаться с вашим Интернет-провайдером и сообщить им об этой проблеме, и они исправят ее.

Тем временем, вы можете подключиться к сторонней VPN (например, CyberGhost VPN) после подключения к VPN вашего ISP, и, надеюсь, это решит проблемы, с которыми вы столкнулись.

Вы также можете подтвердить, что проблема связана с вашим Wi-Fi-подключением, подключив устройство, которое, как вы знаете, является чистым, к вашему Wi-Fi, а затем зайти на PayPal.com на этом устройстве. Если вы все еще получаете сообщение об ERR_CERT_COMMON_NAME_INVALID или подобные ошибки, вы можете быть уверены, что ваш маршрутизатор / поставщик услуг Интернета является источником проблем.

1

Я считаю, что ваш компьютер был каким-то образом взломан, хотя антивирус не может идентифицировать инфекцию.

Сертификат, который вы отображаете для paypal.com, фактически является именем ebayclassifieds.com, который является законным веб-сайтом. Однако проверка сертификатов обоих этих веб-сайтов с помощью средства диагностики установки DigiCert SSL дает обычные детали.

Хотя, если вы посмотрите в деталях сертификата, который вы опубликовали, вы увидите, что дата проверки с 20 января 2013 по 20 января 2015 . Сейчас января January в России, в то время как сертификаты paypal.com и ebayclassifieds.com выпускаются VeriSign и Symantec и действительны соответственно от 16/Apr/2014 07/Июнь /2016 и от 01 /Dec /2014 21 /Jan /2017.

Поскольку все ваши скриншоты сделаны на английском языке, я предполагаю, что вы не из России, и поэтому отображаемые детали являются поддельными. (Если вы на самом деле из России, некоторые из моих выводов ниже неверны.)

Сертификат, который вы разместили, фактически истек, что невозможно для такого веб-сайта, как eBay, и часть на русском языке также весьма показательна.

Я не советую использовать ваш компьютер для каких-либо финансовых операций или консультаций!

Вирус, которым вы заражены, по-видимому, российского происхождения. Похоже, что он пытается перенаправить ваш браузер на собственный веб-сайт Paypal-клон, используя поддельные сертификаты. Видимо, у вируса есть какая-то ошибка или нет (пока?) хорошо установлен, это ваша большая удача. Согласно тому, что вы говорите, он заразил некоторые браузеры на вашем компьютере и успешно заразил некоторые дополнительные браузеры.

Поскольку антивирус, по-видимому, бесполезен для уничтожения этого вируса, я бы посоветовал переформатировать ваш жесткий диск и переустановить Windows и все ваши приложения. Конечно, сначала делайте полное резервное копирование ваших личных данных (но нет никакого смысла делать какие-либо резервные копии дисков).

Вам нужно будет принять больше мер предосторожности против инфекции, как только ситуация вернется в норму, но это уже другая история.

Поскольку другие устройства на вашем месте работают нормально, я предполагаю, что сам маршрутизатор не был захвачен.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .