Muitos sites HTTPS mostram "Sua conexão não é privada" no Chrome e no IE, mas estão abertos no Firefox

1

Eu tenho windows7 - 64 bit e Chrome como navegador. Muitos sites de https não podem ser abertos no Chrome e no IE, mas estão ok no Firefox. Eu vejo a seguinte página no Chrome:

Your connection is not private

Attackers might be trying to steal your information from ticktick.com (for example, passwords, messages, or credit cards). NET::ERR_CERT_AUTHORITY_INVALID

    
por Sam 23.10.2016 / 08:17

1 resposta

1

O Chrome e o IE compartilham o mesmo armazenamento de certificados (que é o armazenamento de certificados do Windows).

O Firefox, por outro lado, traz sua própria loja cert.

De alguma forma, o certificado (ou a CA raiz) do certificado ticktick.com não é confiável para a loja cert Windows. Você excluiu a CA raiz por conta própria ou algumas atualizações do Windows tornaram-na não confiável / removida.

impressão / impressão digital do certificado ticktick.com no meu navegador:

‎a9 d1 94 ec f0 03 de be 4b a8 2c 27 90 1e e0 6d 14 e9 81 17

E eu verifiquei novamente usando o link e ele confirma a mesma impressão digital.

Se você puder verificar novamente usando seu próprio Google Chrome / IE para ver se obteve a mesma impressão digital, pelo menos confirmará se você recebeu o certificado correto ou não. (ou se você tem um homem no meio).

Além disso, seu sistema não está confiando de alguma forma no certificado raiz (ou na CA raiz ou na CA intermediária), que são:

Comodo Secure | | - CA segura do servidor de validação de domínio RSA Comodo

    
por 23.10.2016 / 13:54