访问 cn.bing.com 时弹出证书错误:hotmai.com,这是个啥玩意?

2014 年 10 月 2 日
 CRH
还有谁也碰到这个了不?





whois了一下hotmai.com,好像是Microsoft自家的,难道是临时工配错了么。。。
6658 次点击
所在节点    信息安全
20 条回复
sanddudu
2014 年 10 月 2 日
我访问 outlook.com 的时候也遇到了
证书指纹:‎30 f3 b3 ad c6 e5 70 bd a6 06 b9 f9 6d e2 41 90 ce 26 2c 67
证书(base64)(请勿安装该证书):
-----BEGIN CERTIFICATE-----
MIICYjCCAcugAwIBAgIBKTANBgkqhkiG9w0BAQQFADA4MQswCQYDVQQGEwJjbjEU
MBIGA1UEChMLaG90bWFpbC5jb20xEzARBgNVBAMTCmhvdG1haS5jb20wHhcNMTQw
OTIzMTEzNDAzWhcNMTUwOTIzMTEzNDAzWjA4MQswCQYDVQQGEwJjbjEUMBIGA1UE
ChMLaG90bWFpbC5jb20xEzARBgNVBAMTCmhvdG1haS5jb20wgZ8wDQYJKoZIhvcN
AQEBBQADgY0AMIGJAoGBAJ0A+/fnNmwleMfxTRBS5iYkwq4jdOzdXMdWxJjYCJSL
izdyB2lfR1UFK0Q6230HkIYqUVzaUC4hsS9nvin3jQB37W5UESXAextNCIgpSQ9N
Baf4t5q5ud3AkbR11rdb559e/wMLzGsyD4CML3HlJwgcf4ZHAtrKIVbbBRcGt86J
AgMBAAGjfDB6MAwGA1UdEwEB/wQCMAAwDgYDVR0PAQH/BAQDAgQwMB0GA1UdDgQW
BBQ0j1vwhAYDwOUlEFdLxqlBjF0t6TARBglghkgBhvhCAQEEBAMCBeAwKAYJYIZI
AYb4QgENBBsWGWV4YW1wbGUgY29tbWVudCBleHRlbnNpb24wDQYJKoZIhvcNAQEE
BQADgYEANQTg2dSEXNPVBJYPSSEe6jLuFbAF7mULievq90yRzPDvXpzdBDxnevbg
A2bkXJJUJ3CimwvSg2WVgu4VK+fJMFiXBZthHjkcjGbPydtO7f+WeQKaEUK7EZe1
rNGBhbyz/1RpgXRwAw+oBp/Ii9ZoNsde1qD4hkP3OOlTTQNP2kg=
----END CERTIFICATE----

估计是因为 HK 所以搞劫持了吧
typcn
2014 年 10 月 2 日
jasontse
2014 年 10 月 2 日
@sanddudu
你们是用哪个运营商?
CRH
2014 年 10 月 2 日
@jasontse 中国电信ADSL
sanddudu
2014 年 10 月 2 日
@jasontse 福建电信 ADSL
surftheair
2014 年 10 月 2 日
竟然是Issued by hotmail.com,这假证书也太假了。
我这是正常的,应该是Issued by VeriSign
halczy
2014 年 10 月 2 日
千万不要登陆,否则有可能会泄露密码。
jasontse
2014 年 10 月 2 日
今天安装 Windows 10 Technical Preview 并选择 Microsoft 账户登录系统的童鞋不知道有多少要倒霉
halczy
2014 年 10 月 2 日
正版Outlook证书
lsmgeb89
2014 年 10 月 2 日
这个中间人只持续了一会,现在恢复了。
chunchu
2014 年 10 月 2 日
Cloudflare到现在还没有好,昨天刚刚宣布提供免费的SSL
wdlth
2014 年 10 月 2 日
我上Google也发现过,我认为Google也应该改用EV SSL了。
hjc4869
2014 年 10 月 2 日
很明显是被劫持了……
aliuwr
2014 年 10 月 2 日
貌似当前的中间人攻击,证书都是用的 MD5 + RSA 算法。
hjc4869
2014 年 10 月 2 日
@jasontse 说来我在win10里登录的时候也碰到这个,然后当时我就止步了。。挂了个ikev2就正常了
julyclyde
2014 年 10 月 3 日
@wdlth EV只在浏览器有效。本案的情况即使EV也没啥用
wdlth
2014 年 10 月 4 日
@julyclyde 以后移动浏览器也可能进行EV的提示了,现在用EV至少保证桌面浏览器可以看出,不然什么CNNIC、WoSign之类的签个证书……
julyclyde
2014 年 10 月 4 日
@wdlth 嗯,不过邮件客户的不会提示EV。我昨天误以为说邮件客户的了
yfdyh000
2014 年 10 月 5 日
今天在 login.live.com 遇到,北京联通。
AirSc
2014 年 10 月 6 日
到处都是这个机构。。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://study.congcong.us/t/136802

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX