1
aa45942 2014-09-15 17:40:44 +08:00
证书不对吧,你的chrome是不是出问题了,可能被装了恶意插件或者拓展
|
2
ryd994 2014-09-15 18:00:00 +08:00
你根证书被清了?
|
3
hjc4869 2014-09-15 18:07:39 +08:00
这个不叫爆发叫爆炸……
|
4
ihacku 2014-09-15 18:26:48 +08:00
这是被安全网关把证书替换掉了吧 FortiGate
所谓的上网行为管理 |
5
rainysia OP |
7
ryd994 2014-09-15 20:26:02 +08:00 1
当然,到底是恶意的还是只是公司管理,这个你得问tech
|
8
silverfox 2014-09-16 00:39:27 +08:00 1
我来抛砖引玉一下,以下是我的推测,不能保证完全正确。
FortiGate 是专门做防火墙的厂商,应该是你们公司新上了一套设备用来监控员工的上网行为。它在解析 HTTPS 流量,所以需要将那些使用 HTTPS 通信的网站证书全换成自己签发的。 Github 这个网站表明自己是支持 HSTS 的,而楼主机器上的 Chrome 之前记录了 github.com 证书的公钥指纹。这回被替换掉的证书肯定无法与之前的一致,所以浏览器识别为中间人攻击,拒绝连接。其他人机器之前没有访问过 Github 所以这时可以正常打开。 不过我认为他们还是有一些使用 HTTPS 的网站是无法打开的,因为 Chrome 内置了一部分网站证书的签发者正确的证书。所以如果网站的签发者不正确(FortiGate CA),一样拒绝连接。 https://src.chromium.org/viewvc/chrome/trunk/src/net/http/transport_security_state_static.json https://src.chromium.org/viewvc/chrome/trunk/src/net/http/transport_security_state_static.certs 解决办法: 上策:向领导建议不要解析 HTTPS 网站流量 下策:使用 Firefox |