Как устранить ошибку сертификата "Ваше соединение не является частной" в Chrome?

Я использую Chrome 53 на Windows 7 в сети Wi-Fi моего университета. Chrome жалуется, что соединение не может быть частным. Вот изображение:

Когда я иду к пути сертификата, я вижу:

Как мне решить это? Обратите внимание, что большинство других сайтов https: // работают нормально.

1 ответ

Сначала попробуйте зайти на незашифрованный сайт (например, Super User), чтобы убедиться, что вы можете получить доступ к Интернету. Если вам нужно войти в сеть, вы будете перенаправлены.

Если это все еще не работает, вы, вероятно, находитесь за брандмауэром Sophos UTM, который выполняет перехват SSL, атаку типа "человек посередине". Если он не выполнял перехват SSL, он не мог проверять / проверять на наличие вирусов содержимое, передаваемое в соединении:

Именно так должна работать HTTPS-фильтрация - почти любая ЛЮБАЯ HTTPS-фильтрация. HTTPS - это зашифрованный протокол. Обычно "посредник" - как брандмауэр - вообще не может отслеживать трафик. Он не может дешифровать трафик, так как две конечные точки согласовывают алгоритм шифрования и передают ключи назад и вперед таким образом, чтобы не дать кому-то просто подглядывать и выдавать себя за одну или другую сторону.

Таким образом, единственный способ расшифровать и отсканировать этот трафик - это выполнить то, что в дикой природе, в любом случае, будет эквивалентно атаке "человек посередине". Брандмауэр, таким образом, действует как "клиент" и взаимодействует с защищенным сайтом и генерирует "фальшивый" сертификат для общения с клиентом, таким образом имитируя защищенный сайт.

Я рекомендую немедленно прекратить использование сети. В зависимости от конфигурации и сведений о поведении, шлюз UTM может скрывать восходящие (= "реальные") проблемы с сертификатами. Он также имеет доступ к конфиденциальной информации, например, к онлайн-банкингу.

Хотя я не могу рекомендовать его, вы также можете выбрать доверять корневому сертификату брандмауэра.

Конечно, это все равно не будет работать для сайтов, использующих любую форму закрепления клавиш.

Также: если беспроводная сеть не зашифрована, немедленно прекратите ее использование.

Другие вопросы по тегам