Ich verwende Windows 8.1 Pro, ein fast sauberes Betriebssystem mit Norton Internet Security v. 21.5.0.19-Schutz. Ich habe ein seltsames Problem mit Google Chrome v. 37.0.2062.124 m und Opera 24.0 beim Versuch, die PayPal-Website zu besuchen. Das Problem ist, dass der Common Name (CN) des SSL-Zertifikats nicht mit PayPal übereinstimmt.
Google Chrome-Fehlerseite:
Opera Fehler-Popup:
Informationen zum Google Chrome- und Opera-Zertifikat:
Der interessanteste Teil, den Firefox v. 31.0 und Safari 5.1.7 wie einen Zauber wirken:
Mein System, mein Router und mein Bios-Datum und meine Uhrzeit sind korrekt. Ich habe versucht, Google-DNS-IPs sowie DNS meines Internetanbieters zu verwenden. Ich habe keine Erweiterungen. Hosts-Datei ist sauber. Habe keine Ahnung warum das Problem auftritt. Hilf mir bitte. Vielen Dank! :)
UPD: Habe immer noch dieses Problem. :( Das Feld "Ausgestellt an" hat von Zeit zu Zeit unterschiedliche Werte (ich hatte sogar google.com, wenn 8.8.8.8 DNS verwendet wurde), aber PayPal öffnet sich nicht. Manchmal kann ich mich anmelden und sogar ein paar Tasten drücken, aber danach kehre ich zurück erneut auf SSL-Fehler. Gleiches Problem bei Verwendung des IE.
- Ich habe keine Malwares;
- System, BIOS, Uhrzeit und Datum des Routers sind absolut korrekt.
- Host-Datei ist sauber;
- Cache ist sauber;
Alles ist auf dem neuesten Stand.
Versucht ipconfig / flushdns; - Interessante Situation hier. PayPal mit einer Chance von 50%, die nach Ausführung dieses Befehls geöffnet wird. Aber nach kurzer Zeit, wie z. B. nach wenigen Tastendrücken oder 3 Minuten, erhalten Sie einen SSL-Fehler und können eine Website nicht weiter anzeigen. Und der interessanteste Teil, den das "Ausgestellt an" auch von Zeit zu Zeit unterscheidet. Dies geschieht sowohl mit dem Standard-DNS meines Providers als auch mit den Google-DNS-Servern.
Ich habe versucht, Norton Internet Security vollständig zu deaktivieren.
- Ich habe versucht zu besuchen https://66.211.169.66/ stattdessen PayPal, aber ich habe den gleichen Fehler (aber das "ausgestellt auf" scheint diesmal "paypal.com" zu sein)
UPD: Liste aller Zertifikate unter der Registerkarte "Vertrauenswürdige Stammzertifizierungsstellen":
Komplette Entfernung von Norton Internet Security hat sich nicht geändert. Aber eine wichtige Sache . Ich verwende den Router Asus WL520gc, der über Kabel verbunden ist. Ich habe versucht, das Kabel direkt an meinen PC anzuschließen, eine einfache VPN-Verbindung einzurichten und PayPal hat endlich geöffnet. Meine Router-Einstellungen sind ziemlich einfach, alles ist deaktiviert, außer VPN und manuelle IP-Zuweisung für drahtlose Geräte. Ich habe absolut keine Ahnung, was ein Problem sein kann. Über diesen Router verbundene mobile Geräte öffnen PayPal perfekt. Und anscheinend ist das Problem bei PayPal nur, weil andere https-Verbindungen mir keine Probleme bereiten, wie ich mich erinnere.
Und ich habe überhaupt keine Plugins für Browser. Ich achte auf Dinge, die ich auf meinem PC installiere und deshalb habe ich keine Plugins, Symbolleisten usw.
Jetzt habe ich das gleiche Problem auch mit dem Safari-Browser. :(
Ich kann nicht fangen, wenn es erscheint. Weil es jetzt zur gleichen Zeit in Chrome funktioniert, aber nicht in Safari. Und in ungefähr 3 Minuten zeigt Chrome erneut einen Zertifikatfehler an.
PayPal funktioniert jetzt für mich. Bitte sehen Sie sich eine Tracert-Route an:
Zertifikate sehen anders aus https://66.211.169.66/ und https://www.paypal.com Websites:
OK, es klappt wieder nicht! Jetzt ist "Ausgestellt an" google.com:
Aber der Bildschirm ist immer noch der gleiche, wenn ich besuche https://66.211.169.66/ wie auf dem vorherigen Screenshot.
Tracert sieht jetzt so aus:
Und nslookup sieht für Arbeits- und Nicht-Arbeitszustände gleich aus:
Nach einer erneuten Verbindung wurde "Issued to" in "ad.yieldmanager.com" geändert (diese Website habe ich noch nie gesehen)
Nach ein paar weiteren Neuverbindungen - PayPal funktioniert, aber Ping sieht so aus:
Wichtiges UPD. Jetzt sehe ich das Problem bei allen Geräten, die über meinen Router verbunden sind! DNS ist derzeit auf 8.8.8.8 eingestellt. Das Zertifikat wird an google.com ausgestellt. Wenn Sie DNS auf automatisch "Issued to" ändern, wird die oben angegebene zufällige Adresse geändert. Zeigen Sie Screenshots von einem über WLAN verbundenen Android-Gerät an. Es ist ein Standardbrowser.
certmgr.msc
und fügen Sie die Liste aller hinzu Trusted Root Certification Authorities
zu deiner frage Ordnen Sie die Liste nach Expiration Date
So sind Anomalien leicht zu erkennen.
VeriSign Class 3 Public Primary Certification Authority - G5
ist in der Tat 4e b6 d5 78 49 9b 1c cf 5f 58 1e ad 56 be 3d 9b 67 44 a5 e5
? Können Sie das im Zertifizierungspfad bestätigen VeriSign Class 3 Public Primary Certification Authority - G5
ist das Stammzertifikat, für das das Zertifikat ausgestellt wurde VeriSign Class 3 Secure Server CA - G3
? Sie können das überprüfen so was . Könnten Sie auch die Ausgabe von nslookup paypal.com
?