(Untitled)

Sep 14, 2014 00:27

Сегодня чуть кондратий не хватил. Захожу на gmail - говорит, ssl-сертификат плохой, захожу другой, третий сайт - то же самое. Ну, думаю, приплыли: великий российский файерволл во всей красе, и будем теперь жить как в Китае. (Там, говорят, весь буржуйский ssl перехватывается и переподписывается китайским сертификатом.)
разгадка... )

hardware

Leave a comment

Comments 5

_winnie September 14 2014, 10:55:45 UTC
У меня сложилось впечателние, что неправильное системное время - самая частая причина сообщения о невалидных сертификаторах у пользователей.

Reply

janatem September 14 2014, 20:12:35 UTC
Обычно я сразу выставляю время на новой системы, ну или ntp успевает подкрутить (или он отказывается работать, если разница слишком велика? я что-то забыл). В общем, все невалидные сертификаты, которые мне раньше встречались, были действительно таковыми (самоподписанные и т.п.).

Reply

coctic October 3 2014, 13:28:44 UTC
Вот у меня при попытке зайти на https://dreamwidth.org с работы вылезает сертификат со всеми пустыми полями в issued by. Похоже, кто-то очень рьяно отрабатывает роскомнадзоровские списки.

Reply

janatem October 4 2014, 19:09:39 UTC
Вообще это что-то новое. Обычно роскомтрахтибидох не заморачивается подменой сертификатов и прочего MITM, а тупо блокирует доступ к ресурсу через разного рода фильтры.

Reply


Leave a comment

Up