Recupero casuale dei certificati SSL per domini errati

0

Sto usando il client ownCloud su Windows che è collegato al mio server privato che ha un certificato SSL da Let's Encrypt.

Ogni tanto ricevo un avviso che il mio server sta usando un certificato SSL non valido ... La prima volta che ho notato questo ha detto che il certificato è stato emesso per il dominio accounts.google.com invece per il mio dominio privato:

All'iniziohopensatochequalcunostesseprovandounasortadiattaccoMITMperpescareidettaglidelmioaccountGoogle.Mapoihoricevutolostessoavvisodicendocheilmioserverstacercandodiutilizzareicertificatidiquestidomini: shop.wienerlinien.at , stadtluzern.ch e srf.ch .

Per quanto posso dire, quei certificati "sbagliati" sono in realtà i veri certificati per i domini per i quali hanno dichiarato di essere stati rilasciati. Almeno l'emittente, le date di validità e SHA1 corrispondevano ai certificati di ciascun sito Web.

Ora, questo non sembra essere limitato al mio server ownCloud. Ho avuto lo stesso errore una volta visitando Stack Overflow con Firefox:

Sembra che stia cercando di usare invece il certificato di zattoo.com ... L'errore è andato subito dopo aver ricaricato la pagina.

Che sta succedendo?

Ho notato questo problema solo quando sono online usando il mio ISP mobile (tramite il mio telefono Android). Non ho mai avuto problemi quando ero connesso ad altre reti.

    
posta Floern 01.01.2018 - 17:07
fonte

0 risposte

Leggi altre domande sui tag