Estou executando o Windows 8.1 Pro, SO quase limpo, com o Norton Internet Security v. 21.5.0.19 protegido. Tenho um problema estranho no Google Chrome v. 37.0.2062.124 me no Opera 24.0 ao tentar visitar o site do PayPal. O problema é que o nome comum (CN) do certificado SSL não corresponde ao PayPal.
Página de erro do Google Chrome:
Pop-up de erro do Opera:
Informações de certificado do Google Chrome e Opera:
A parte mais interessante que o Firefox v. 31.0 e Safari 5.1.7 funciona como um encanto:
A data e hora do meu sistema, roteador e BIOS estão corretos. Tentei usar os IPs DNS do Google e o DNS do meu provedor de Internet. Não tenho extensões. O arquivo hosts está limpo. Não tenho idéia por que o problema ocorre. Ajude-me, por favor. Obrigado! :)
UPD: Ainda tem esse problema. :( O campo "Emitido para" SSL tem valores diferentes periodicamente (eu até tinha o google.com quando usado 8.8.8.8 DNS), mas o PayPal não é aberto. Às vezes, deixo-me fazer login e até pressionar alguns botões, mas depois volto novamente ao erro SSL. O mesmo problema ao usar o IE.
- Não tenho malwares;
- Sistema, BIOS, data e hora do roteador estão absolutamente corretos;
- O arquivo host está limpo;
- O cache está limpo;
Tudo está atualizado.
Tentei ipconfig / flushdns; - Situação interessante aqui. PayPal com 50% de chance de ser aberto depois de executar este comando. Mas depois de um curto período de tempo, como alguns botões pressionam ou digamos 3 minutos, você recebe um erro SSL e não pode continuar visualizando um site. E a parte mais interessante que o "Emitido para" também difere de tempos em tempos. Isso acontece com os servidores DNS padrão do Google e DNS do meu provedor.
Tentei desativar completamente o Norton Internet Security;
- Tentei visitar https://66.211.169.66/ em vez do PayPal, mas tenho o mesmo erro (mas o "emitido para" parece estar correto neste momento "paypal.com");
UPD: Lista de todos os certificados na guia "Autoridades de certificação raiz confiáveis":
A remoção completa do Norton Internet Security não mudou nada. Mas uma coisa importante . Estou usando o roteador Asus WL520gc conectado via fio. Tentei conectar o cabo diretamente ao meu PC, configurei uma conexão VPN simples e o PayPal finalmente começou a abrir. As configurações do meu roteador são bastante simples, tudo está desativado, exceto a VPN e o IP manual atribuído aos dispositivos sem fio. Não tenho absolutamente nenhuma idéia do que pode ser um problema. Os dispositivos móveis conectados por esse roteador abrem o PayPal perfeitamente. E parece que o problema está no PayPal, pois apenas outras conexões https não causam problemas, como me lembro.
E não tenho plugins para navegadores. Presto atenção nas coisas que instalo no meu PC e é por isso que não tenho plugins, barras de ferramentas etc.
Agora eu tenho o mesmo problema com o navegador Safari também. :(
Não consigo pegar quando aparece. Porque ao mesmo tempo funciona agora no Chrome, mas não no Safari. E em 3 minutos ou mais o Chrome mostra o erro de certificado novamente.
O PayPal está funcionando para mim agora. Consulte uma rota tracert:
Certificados parece diferente para https://66.211.169.66/ e https://www.paypal.com websites:
OK, isso não funciona novamente! Agora "Emitido para" é google.com:
Mas a tela ainda é a mesma se eu visitar https://66.211.169.66/ como na captura de tela anterior.
O Tracert está agora assim:
E o nslookup parece o mesmo para os estados de trabalho e de não trabalho:
Após uma reconexão, "Emitido para" alterado para ad.yieldmanager.com (nunca vi este site antes):
Depois de mais algumas reconexões - o PayPal funciona, mas o ping fica assim:
UPD importante. Agora vejo que o problema persiste em todos os dispositivos conectados através do meu roteador! O DNS está atualmente definido como 8.8.8.8. E o certificado é emitido para google.com. Se alterar o DNS para "Emitido para" automático, será alterado para qualquer endereço aleatório mencionado acima. Veja as capturas de tela do dispositivo Android conectado via Wi-Fi. É um navegador padrão.
certmgr.msc
e adicionar a lista de todos Trusted Root Certification Authorities
à sua pergunta? Encomende a lista de Expiration Date
maneira que as anomalias sejam fáceis de escolher.
VeriSign Class 3 Public Primary Certification Authority - G5
é realmente 4e b6 d5 78 49 9b 1c cf 5f 58 1e ad 56 be 3d 9b 67 44 a5 e5
? No caminho da certificação, você pode confirmar que VeriSign Class 3 Public Primary Certification Authority - G5
o certificado raiz é usado para emitir o certificado VeriSign Class 3 Secure Server CA - G3
? Você pode verificar isso assim . Você também pode fornecer a saída de nslookup paypal.com
?