Paypal.com SSL प्रमाणपत्र अवैध, BitPay.com को जारी किया गया


19

GoG से कुछ गेम खरीदने की कोशिश कर रहा है, Paypal पर क्लिक करें और Chrome मुझे यह पेज दिखाता है:

यहां छवि विवरण दर्ज करें

मुझे पूरी तरह से यकीन नहीं है कि यहाँ क्या चल रहा है। मैं एक बिटकॉइन उपयोगकर्ता हूं इसलिए मेरा तत्काल डर मेरे नेटवर्क / कंप्यूटर से किसी तरह समझौता किया गया है।

किसी भी मदद की सराहना की।

अन्य ब्राउज़र
Wifi पर Chrome, और iPhone में लोड करने में विफल हो जाते हैं।
FF / IE में पीसी पर ठीक लोड होता है, और iPhone पर 4g पर ठीक लोड होता है

.Cer फ़ाइल की प्रतिलिपि:
https://www.dropbox.com/s/wg5oczk8wgyjjcr/paypal_bitpay.cer

मैंने क्या कोशिश की है

  • Chrome पुनः इंस्टॉल किया गया (कोई मदद नहीं)
  • पूर्ण वायरस स्कैन चलाएं (कोई खतरा नहीं)
  • मालवेयरबाइट स्कैन चलाएं (कोई खतरा नहीं)
  • नवीनतम फर्मवेयर के लिए अद्यतन किया गया राउटर
  • सभी राउटर पासवर्ड बदले गए
  • मशीन पर साफ एसएसएल राज्य
  • क्रोम कैश को पूरी तरह से मिटा दिया

समस्या अभी भी कायम है!

फिक्स्ड

DNS को Google (8.8.8.8) में बदल दिया गया और यह अब काम करता है। किसी भी विचार ऐसा क्यों है?


जब तक आप बिटपे वेबसाइट से नहीं आते हैं, तो आपने जो प्रमाण पत्र प्रदान किया है, वह पेपाल का एसएसएल प्रमाणपत्र नहीं है । आपको ब्राउज़र पर हमेशा भरोसा करना चाहिए जब यह कहता है कि यदि आपकी सुरक्षित http कनेक्शन है तो वेबसाइट आपकी कोशिश करना सुरक्षित नहीं है।
रामहुंड

@ रामौंद, मैं समझता हूँ, लेकिन मैं वास्तव में इस बारे में उलझन में हूँ कि संभवतः इस समय क्या हो सकता है
टॉम गुलेन

ऐसा लगता है कि आप मैलवेयर से संक्रमित हैं। मैंने पेपाल के लिए वास्तविक प्रमाण पत्र प्रदान किया। Chrome ऑपरेटिंग सिस्टम के सर्टिफिकेट स्टोर का उपयोग करता है, इसलिए यदि कोई अमान्य प्रमाणपत्र से संक्रमित है, तो IE उसी प्रमाणपत्र को प्रस्तुत करेगा जब आप पेपल
रामहुड

1
मुझे दिलचस्पी है अगर IE उसी प्रमाण पत्र का पता लगाता है। आपको अपने खाते में प्रवेश करने की भी आवश्यकता नहीं है। बस पेपाल पर जाएं और लॉक पर क्लिक करें, प्रमाण पत्र और उसके पथ का विवरण, संवाद बॉक्स में दिखाई देना चाहिए।
रामहाउंड

1
क्या आपके पास कोई एक्सटेंशन स्थापित है जो गलत हो गया है?
किंक्टस

जवाबों:


23

मुझे नहीं लगता कि हमें यह कहने की आवश्यकता है, लेकिन उस प्रमाण पत्र को स्वीकार करें।

या तो आपके कनेक्शन में कुछ गलत है और आपके बीच में एक आदमी है, या आपके ब्राउज़र पर कुछ गलत हो गया है, या PayPal के कुछ एप्लिकेशन सर्वर से छेड़छाड़ की गई थी।

चूंकि सब कुछ यहाँ से सामान्य दिखता है, और प्रमाण पत्र वैध है, दूसरी तरफ जो कुछ भी है उस पर भरोसा न करें।

क्या आप प्रमाण पत्र डाउनलोड कर सकते हैं और इसे हमारे साथ साझा कर सकते हैं, जिज्ञासा से बाहर?

क्या आप कहीं प्रॉक्सी का उपयोग कर रहे हैं? यहां तक ​​कि अगर आपको लगता है कि आप नहीं हैं, तो क्या आप इसे खोजने के लिए अपने नेटवर्क और ब्राउज़र कॉन्फ़िगरेशन की जांच कर सकते हैं? आप मैलवेयर इंस्टॉल कर सकते हैं या एक दुष्ट प्रॉक्सी का उपयोग कर रहे हैं।


चूंकि समस्या DNS सर्वर को Google में बदलकर तय की गई थी, इसलिए मुझे आश्चर्य है कि आपका DNS सर्वर क्या था। यह DNS कैश विषाक्तता का सामना कर सकता है, या सर्वर में रैम की समस्याओं ने कैश प्रविष्टियों को मिलाया हो सकता है। लेकिन मुझे पूर्व पर संदेह है: शायद आपके आईएसपी पर हमला हुआ है। सर्वर पर निर्देशित hostया digकमांड का आउटपुट डीबग करने के लिए उपयोगी हो सकता है।

dig www.paypal.com @8.8.8.8

dig www.paypal.com @(your DNS server)

host www.paypal.com 8.8.8.8

host www.paypal.com (your DNS server)

इसके अलावा: यदि आपके iPhone में भी ऐसी ही समस्या हो रही है, तो समस्या आपके ISP के DNS सर्वर में निश्चित रूप से है। मुझे यकीन नहीं है कि यह उन्हें चेतावनी देने के लिए कितना प्रभावी होगा, लेकिन यह एक अच्छा विचार हो सकता है।


उत्तर के लिए धन्यवाद, प्रमाणपत्र साझा करने में खुशी होगी लेकिन यह करने के बारे में जाने के लिए अनिश्चित हैं। जानबूझकर प्रॉक्सी का उपयोग नहीं करना, और फिर से अनिश्चित है कि इस बात की पुष्टि करने के लिए सब कुछ कैसे जांचें।
टॉम गुलेन

@TomGullen: विवरण टैब पर जाएं, आपके पास "निर्यात" बटन होना चाहिए। फिर आपको इसे कहीं अपलोड करना होगा (लोग आमतौर पर एक ड्रॉपबॉक्स को एक सार्वजनिक लिंक देते हैं; यह काम करना चाहिए)।
वाल्मीकि अर्किंददास


1
प्रमाणपत्र मान्य प्रतीत होता है; यह वास्तव में उसी के समान है जिसका उपयोग किया जाता है https://www.bitpay.com। यह हो सकता है कि या तो आपकी /etc/hostsफ़ाइल को www.paypal.comबिटपे वेब सर्वरों के पते के साथ शामिल करने के लिए संशोधित किया गया है, या आपके DNS सर्वर (जैसा कि दिखाया गया है ipconfigऔर nslookup www.paypal.comगलत परिणाम लौटा रहे हैं।
grawity

इसमें आईएसपी डीएनएस होना जरूरी नहीं है, यह वाईफाई राउटर भी हो सकता है।
मार्टिन यूडिंग

6
  1. एक विश्वसनीय तृतीय-पक्ष कंप्यूटर पर जो आपके इंटरनेट कनेक्शन से जुड़ा नहीं है, उबंटू या कुछ समान डाउनलोड करें और इसे थम्ब ड्राइव या डीवीडी पर थप्पड़ मारें।
  2. इस लाइव ऑपरेटिंग सिस्टम को बूट करें।
  3. इस वातावरण से पेपैल तक पहुँचने का प्रयास करें
  4. यहां चलाएं dig paypal.comऔर पोस्ट करें (यह सुनिश्चित नहीं है कि क्या digडिफ़ॉल्ट रूप से उपलब्ध है)

यदि आप अभी भी समस्याओं का अनुभव करते हैं, तो संभव है कि आपके राउटर ने अपनी DNS सेवाओं में हेरफेर किया हो। यह संभव है जब राउटर के वेब इंटरफेस में बग होते हैं जो प्रमाणीकरण के बिना सेटिंग्स बदलने की अनुमति देते हैं।

तुलना के लिए नमूना उत्पादन:

; <<>> DiG 9.8.4-rpz2+rl005.12-P1 <<>> paypal.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 27146
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;paypal.com.                    IN      A

;; ANSWER SECTION:
paypal.com.             300     IN      A       66.211.169.66
paypal.com.             300     IN      A       66.211.169.3

;; Query time: 8 msec
;; SERVER: 108.59.15.5#53(108.59.15.5)
;; WHEN: Thu Jul 24 15:30:13 2014
;; MSG SIZE  rcvd: 60

अंतिम लेकिन कम से कम, पुनर्निर्देशन बहुत ज्यादा मायने नहीं रखता है: आखिरकार, बिटपे पेपल क्रेडेंशियल्स को नहीं पकड़ रहा है।


उत्तर के लिए धन्यवाद, मेरी DNS को google (8.8.8.8) में बदल दिया और अब सब ठीक लगता है। किसी भी विचार यह क्यों है, यह किस कारण से ऐसा किया?
टॉम गुलेन

वह खौफनाक है। आपका DNS पहले क्या था? आपका आईएसपी है? उन्हें DNS कैश पॉइज़निंग का सामना करना पड़ा हो सकता है, या बस रैम की समस्याएं हो सकती हैं जो कैश एंट्रीज़ को मिला देती हैं। लेकिन मुझे पूर्व पर संदेह है।
वाल्मीकि अर्किविंदस 14

यह डिफ़ॉल्ट था जो मैं मान रहा हूं कि मेरा आईएसपी (वर्जिन मीडिया) है।
टॉम गुलेन

(मैंने अपना जवाब ऊपर दिया)
वाल्मीकि अर्कविंदस

1
हाँ, इसके बारे में: v3.co.uk/v3-uk/news/2356520/… :)
Valmiky Arquissandas
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.