PayPal SSL error (ERR_CERT_COMMON_NAME_INVALID) Chrome, Opera, IE

Я использую Windows 8.1 Pro, почти чистую ОС с защищенной версией Norton Internet Security v. 21.5.0.19. У меня странная проблема с Google Chrome v. 37.0.2062.124 m и Opera 24.0 при попытке зайти на сайт PayPal. Проблема в том, что общее имя SSL-сертификата (CN) не соответствует PayPal.

Страница ошибки Google Chrome:

введите описание здесь

Всплывающая ошибка Opera:

введите описание здесь

Информация о Google Chrome и Opera:

введите описание здесь

Самое интересное, что Firefox v. 31.0 и Safari 5.1.7 работает как шарм:

введите описание здесь

У моей системы, роутера и биоса дата и время правильные. Я пытался использовать Google IP-адреса DNS, а также DNS моего интернет-провайдера. У меня нет расширений. Файл хостов чистый. Понятия не имею, почему проблема возникает. Помоги мне, пожалуйста. Спасибо!:)

UPD: все еще есть эта проблема.:(Поле SSL "Issued to" имеет разные значения время от времени (у меня даже был google.com при использовании DNS 8.8.8.8), но PayPal не открывается. Иногда он позволяет мне войти в систему и даже нажать пару кнопок, но после этого я возвращаюсь снова к ошибке SSL. Та же проблема при использовании IE.

  • У меня нет вредоносных программ;
  • Система, биос, время и дата роутера абсолютно верны;
  • Хост-файл чистый;
  • Кеш чист;
  • Все актуально.

  • Пробовал ipconfig /flushdns; - Интересная ситуация здесь. PayPal с вероятностью 50% открывается после выполнения этой команды. Но через короткое время, например, несколько нажатий кнопок или, скажем, 3 минуты, вы получаете ошибку SSL и не можете продолжить просмотр веб-сайта. И самое интересное, что "Эмиссия" тоже время от времени отличается. Это происходит как с DNS-сервером моего провайдера по умолчанию, так и с DNS-серверами Google.

  • Я пытался полностью отключить Norton Internet Security;

  • Я попытался перейти на страницу https://66.211.169.66/ вместо PayPal, но у меня та же ошибка (но на этот раз, похоже, правильно выдано "paypal.com");

UPD: список всех сертификатов на вкладке "Доверенные корневые центры сертификации":

введите описание здесь

Полное удаление Norton Internet Security ничего не изменило. Но одна важная вещь. Я использую роутер Asus WL520gc, подключенный через провод. Я попытался подключить кабель напрямую к своему ПК, настроить простое VPN-соединение, и PayPal наконец начал открываться. Мои настройки маршрутизатора довольно просты, все отключено, кроме VPN и ручного назначения IP для беспроводных устройств. Я абсолютно не знаю, в чем проблема. Мобильные устройства, подключенные через этот роутер, прекрасно открывают PayPal. И кажется, что проблема с PayPal только потому, что другие соединения https не вызывают у меня никаких проблем, насколько я помню.

И у меня вообще нет плагинов для браузеров. Я обращаю внимание на то, что я устанавливаю на свой компьютер, и поэтому у меня нет плагинов, панелей инструментов и т. Д.

Теперь у меня та же проблема с браузером Safari.:(

введите описание здесь

Я не могу поймать, когда это появляется. Потому что в то же время он работает в Chrome, но не работает в Safari. И примерно через 3 минуты Chrome снова показывает ошибку сертификата.

PayPal работает для меня сейчас, пожалуйста, посмотрите маршрут tracert:

введите описание здесь

Сертификаты выглядят по-разному для веб-сайтов https://66.211.169.66/ и https://www.paypal.com/:

введите описание здесь

ОК, это не работает снова! Теперь "выдан" google.com:

введите описание здесь

введите описание здесь

Но экран все тот же, если я захожу на https://66.211.169.66/ как на предыдущем скриншоте.

Tracert теперь выглядит так:

введите описание здесь

И nslookup выглядит одинаково для рабочего и нерабочего состояний:

введите описание здесь

После повторного подключения "Issued to" изменился на ad.yieldmanager.com (я никогда раньше не видел этот сайт):

введите описание здесь

После еще пары переподключений - PayPal работает, но ping выглядит так:

введите описание здесь

Важно UPD. Теперь я вижу, что проблема сохраняется на всех устройствах, подключенных через мой маршрутизатор! DNS в настоящее время установлен на 8.8.8.8. И сертификат выдается на google.com. Если сменить DNS на автоматический "Выдан", я перейду на любой случайный адрес, упомянутый выше. Смотрите скриншоты с устройства Android, подключенного через Wi-Fi. Это браузер по умолчанию.

2 ответа

Решение

Поскольку все устройства, подключенные к маршрутизатору Wi-Fi, теперь подвержены уязвимости, проблема должна быть связана с маршрутизатором. Сброс маршрутизатора может помочь решить проблему. Если это не так, изменение настроек DNS может (например, Google DNS или OpenDNS).

Если изменение настроек DNS также не помогает (что, кажется, имеет место), я предполагаю, что проблема заключается в VPN-подключении интернет-провайдера, к которому вам необходимо подключиться, прежде чем вы сможете получить доступ к Интернету. В этом случае вам нужно будет связаться с вашим Интернет-провайдером и сообщить им об этой проблеме, и они исправят ее.

В то же время вы можете подключиться к стороннему VPN (например, CyberGhost VPN) после подключения к VPN вашего провайдера, и, надеюсь, это решит проблемы, с которыми вы столкнулись.

Вы также можете подтвердить, что проблема связана с вашим Wi-Fi-подключением, подключив устройство, которое, как вы знаете, является чистым, к вашему Wi-Fi, а затем зайти на PayPal.com на этом устройстве. Если вы все еще получаете ERR_CERT_COMMON_NAME_INVALID или аналогичные ошибки, вы можете быть уверены, что ваш маршрутизатор / Интернет-провайдер является источником проблем.

Я считаю, что ваш компьютер был каким-то образом взломан, хотя антивирус не может идентифицировать инфекцию.

Сертификат, который вы отображаете для paypal.com, фактически является именем ebayclassifieds.com, который является законным веб-сайтом. Однако проверка сертификатов обоих этих веб-сайтов с помощью средства диагностики установки DigiCert SSL дает обычные детали.

Хотя, если вы посмотрите в деталях сертификата, который вы опубликовали, вы увидите, что дата проверки 20 января 2013 в 20 января 2015, Сейчас января является January на русском языке, тогда как сертификаты paypal.com и ebayclassifieds.com выдаются VeriSign и Symantec и действуют соответственно с 16 апреля 2014 года по 07 июня 2016 года и с 01 декабря 2014 года по 21 января января 2017 года.

Поскольку все ваши скриншоты сделаны на английском языке, я предполагаю, что вы не из России, и поэтому отображаемые детали являются поддельными. (Если вы на самом деле из России, некоторые из моих выводов ниже неверны.)

Сертификат, который вы разместили, фактически истек, что невозможно для такого веб-сайта, как eBay, и часть на русском языке также весьма показательна.

Я не советую использовать ваш компьютер для каких-либо финансовых операций или консультаций!

Вирус, которым вы инфицированы, имеет явно русское происхождение. Похоже, что он пытается перенаправить ваш браузер на собственный сайт Paypal-клон, используя поддельные сертификаты. Похоже, что в вирусе есть какая-то ошибка, или он (пока?) Не установлен должным образом. Согласно тому, что вы говорите, он заразил некоторые браузеры на вашем компьютере и успешно заразил некоторые дополнительные браузеры.

Поскольку антивирус, по-видимому, бесполезен для уничтожения этого вируса, я бы посоветовал переформатировать ваш жесткий диск и переустановить Windows и все ваши приложения. Конечно, сначала делайте полное резервное копирование ваших личных данных (но нет никакого смысла делать какие-либо резервные копии дисков).

Вам нужно будет принять больше мер предосторожности против инфекции, как только ситуация вернется в норму, но это уже другая история.

Поскольку другие устройства на вашем месте работают нормально, я предполагаю, что сам маршрутизатор не был захвачен.

Другие вопросы по тегам