web-dev-qa-db-ja.com

PayPal SSLエラー(ERR_CERT_COMMON_NAME_INVALID)Chrome、Opera、IE

Norton InternetSecurityv。21.5.0.19で保護されたほぼクリーンなOSであるWindows8.1Proを実行しています。 Googleで奇妙な問題が発生しましたChromev。37.0.2062.124mand Opera 24.0 while to access Paypalwebsite。問題はSSL証明書の共通名です。 (CN)はPaypalと一致しません。

Google Chromeエラーページ:

enter image description here

Operaエラーポップアップ:

enter image description here

Google ChromeおよびOpera証明書情報:

enter image description here

Firefoxv。31.0とSafari5.1.7が魅力のように機能する最も興味深い部分:

enter image description here

私のシステム、ルーター、BIOSの日付と時刻は正しいです。インターネットプロバイダーのDNSだけでなく、Google DNSIPも使用しようとしました。私は拡張機能を持っていません。ホストファイルはクリーンです。なぜ問題が発生するのかわかりません。お願い助けて。ありがとうございました! :)

UPD:まだこの問題があります。 :( SSL "Issued to"フィールドの値は時々異なります(8.8.8.8 DNSを使用した場合はgoogle.comもありました)が、Paypalが開きません。ログインしたり、カップルボタンを押したりすることもありますが、その後戻る再びSSLエラーに。IEを使用する場合も同じ問題。

  • マルウェアはありません。
  • システム、経歴、ルーターの時刻と日付は完全に正しいです。
  • ホストファイルはクリーンです。
  • キャッシュはクリーンです。
  • すべてが最新です。

  • Ipconfig/flushdnsを試しました; -ここで興味深い状況。このコマンドを実行した後、50%の確率でPaypalが開きます。しかし、しばらくすると、ボタンを数回押すか、たとえば3分後にSSLエラーが発生し、Webサイトの表示を続行できなくなります。そして、「発行」の最も興味深い部分も時々異なります。これは、プロバイダーのデフォルトDNSサーバーとGoogleDNSサーバーの両方で発生します。

  • ノートンインターネットセキュリティを完全に無効にしようとしました。

  • 代わりにPaypalにアクセスしようとしました https://66.211.169.66/ ですが、同じエラーが発生します(ただし、今回の「Paypal.com」では「発行先」が正しいようです)。

UPD:[信頼されたルート証明機関]タブの下のすべての証明書のリスト:

enter image description here

ノートンインターネットセキュリティの完全な削除は何も変更されていません。しかし1つの重要なこと。有線で接続されたルーターAsusWL520gcを使用しています。ケーブルを直接PCに接続し、簡単なVPN接続を設定しようとすると、Paypalがようやく開き始めました。私のルーター設定は非常にシンプルで、VPNとワイヤレスデバイスの手動IP割り当てを除いて、すべてが無効になっています。私は問題が何であるか全くわかりません。このルーターを介して接続されたモバイルデバイスは、Paypalを完全に開きます。そして、問題はPaypalにあるようですが、私が覚えているように、別のhttps接続が原因で問題が発生することはありません。

そして、私はブラウザ用のプラグインをまったく持っていません。私は自分のPCにインストールするものに注意を払っています。そのため、プラグインやツールバーなどはありません。

今、私はSafariブラウザでも同じ問題を抱えています。 :(

enter image description here

出てきたら捕まえられない。 Chromeで動作しますが、Safariでは動作しません。3分ほどでChromeは証明書エラーを再び表示します。

Paypalは現在私のために働いています、tracertルートを見てください:

enter image description here

https://66.211.169.66/https://www.Paypal.com のWebサイトでは証明書の外観が異なります。

enter image description here

OK、それは再び機能しません!現在、「発行先」はgoogle.comです。

enter image description here

enter image description here

ただし、前のスクリーンショットと同じ https://66.211.169.66/ にアクセスしても、画面は同じです。

Tracertは次のようになります。

enter image description here

また、nslookupは、動作状態と非動作状態で同じように見えます。

enter image description here

再接続後、「発行先」がad.yieldmanager.comに変更されました(このWebサイトはこれまで見たことがありません)。

enter image description here

さらに数回再接続した後-Paypalは機能しますが、pingは次のようになります。

enter image description here

重要なUPD。ルーターを介して接続されているすべてのデバイスで問題が解決しないことがわかりました。 DNSは現在8.8.8.8に設定されています。そして、証明書はgoogle.comに発行されます。 DNSを自動「発行先」に変更すると、上記のランダムなアドレスに変更されます。 Wi-Fi経由で接続されたAndroidデバイスからのスクリーンショットを参照してください。これはデフォルトのブラウザです。

enter image description hereenter image description here

5
Mike

Wi-Fiルーターに接続されているすべてのデバイスが影響を受けるため、問題はルーターにあるはずです。 ルーターリセット は問題の解決に役立つ可能性があります。そうでない場合は、DNS設定を変更すると(例: Google DNS または OpenDNS )。

DNS設定を変更しても問題が解決しない場合(そうです)、インターネットにアクセスする前に接続する必要があるISPのVPN接続に問題があると思います。その場合は、ISPに連絡して問題を知らせれば、問題が修正されます。

それまでの間、ISPのVPNに接続した後、サードパーティのVPN(例: Cyber​​Ghost VPN )に接続できます。これで、直面している問題が解決することを願っています。

クリーンであることがわかっているデバイスをWi-Fiに接続し、そのデバイスでPaypal.comにアクセスして、問題がWi-Fi接続にあることを確認することもできます。それでもERR_CERT_COMMON_NAME_INVALIDまたは同様のエラーが発生する場合は、ルーター/ ISPがトラブルメーカーであると確信できます。

1
Vinayak

アンチウイルスが感染を特定できないにもかかわらず、コンピュータが何らかの形で乗っ取られたと思います。

Paypal.comに表示する証明書は、実際には正規のWebサイトであるebayclassifieds.comの名前になっています。ただし、 DigiCert SSLインストール診断ツール を介してこれら両方のWebサイトの証明書を確認すると、通常の外観の詳細が得られます。

投稿した証明書の詳細を見ると、検証日が20 января 2013から20 января 2015であることがわかります。現在、январяはロシア語でJanuaryですが、Paypal.comとebayclassifieds.comの証明書は、VeriSignとSymantecによって発行され、それぞれ2014年4月16日から2016年6月7日まで有効です。 2014年12月1日から2017年1月21日まで。

スクリーンショットはすべて英語であるため、ロシア出身ではないと思います。したがって、表示される詳細は偽物です。 (あなたが実際にロシア出身である場合、以下の私の結論のいくつかは正しくありません。)

あなたが投稿した証明書は実際には経過していますが、これはebayなどのWebサイトでは不可能であり、ロシア語の部分も非常に示唆に富んでいます。

私のアドバイスは、金融取引や相談を行うためにコンピューターを使用しないことです!

あなたが感染しているウイルスは明らかにロシア起源です。偽造された証明書を使用して、ブラウザを独自のPaypalクローンWebサイトにリダイレクトしようとしているようです。どうやらウイルスにはバグがあるか、(まだ?)うまくインストールされていないようです。これはあなたの幸運です。あなたの言うことによると、それはあなたのコンピュータ上のいくつかのブラウザに感染し、いくつかの追加のブラウザに感染することに成功しました。

アンチウイルスは明らかにこのウイルスを根絶するのに無力なので、ハードディスクを再フォーマットして、Windowsとすべてのアプリケーションを再インストールすることをお勧めします。もちろん、最初に個人データの完全バックアップを取ります(ただし、ディスクイメージのバックアップを取る意味はありません)。

状況が正常に戻ったら、感染に対してさらに予防策を講じる必要がありますが、それは別の話です。

あなたの場所にある他のデバイスは正常に機能しているので、ルーター自体は乗っ取られていないと思います。

1
harrymc