每次打开 www.oschina.net ,会有证书警告⚠️。

你的连接不是专用连接
攻击者可能试图从 www.oschina.net 窃取你的信息(例如,密码、消息或信用卡)。详细了解此警告
net::ERR_CERT_DATE_INVALID

这是咋回事?
举报· 63 次点击
登录 注册 站外分享
5 条回复  
kk2syc 初学 2024-8-31 22:10:30
把警告的证书导出,发上来。
(检查好你的本地环境吧,中间人攻击)
deavorwei 小成 2024-8-31 22:40:40
公用名 (CN)        *.oschina.net
组织 (O)        <未包含在证书中>
组织单位 (OU)        <未包含在证书中>
公用名 (CN)        TrustAsia RSA DV TLS CA G3
组织 (O)        TrustAsia Technologies, Inc.
组织单位 (OU)        <未包含在证书中>
颁发日期        2024 年 7 月 10 日星期三 08:00:00
截止日期        2025 年 7 月 11 日星期五 07:59:59
证书        0a112f375676d6d67eb73365b9fa0ba21b8b9e2c0e65834d7ea6a49acef3eca2
公钥        c3bdb1b80620476b9517ac79a03d460e213e5c634dfdd77c7d91db65852ed830
Nosub 小成 2024-8-31 23:10:49
上周末就给开源中国写了邮件,反馈了这个问题,不过这个问题一直没有解决,很疑惑,好歹也是一家知名社区,反应速度这么慢;

请求 oschina.net ,有几率返回过期的证书,而且发生几率非常高,具体原因未知;
Momostudent 小成 2024-8-31 23:20:29
有没有可能是某个 cdn 节点的 证书没有被更新呢
falcon05 初学 2024-8-31 23:23:17
我这看的证书没过期, 我查看的也是 2025 年 7 月 11 日星期五 07:59:59

不过我得到了并非完全安全的警告,https 协议的网页里使用了 http 协议的图片。就是它的网页最后使用了百度统计的 1x1 图片,那个是 HTTP 协议的图。
返回顶部