1
サイトのセキュリティ証明書は、弱い署名アルゴリズムを使用して署名されています!HTTPSのサイトにアクセスできません
HTTPSページでこのエラーが発生し、クロムを使用している場合はSuperUser.comにログインできません。 www.facebook.comにアクセスしようとしましたが、サーバーは弱い署名アルゴリズムを使用して署名された証明書を提示しました。これは、サーバーが提示したセキュリティ資格情報が偽造された可能性があり、サーバーが予期したサーバーではない可能性があることを意味します(攻撃者と通信している可能性があります)。特にこのサイトでこの警告を見たことがない場合は、先に進むべきではありません。 セキュリティで保護されたWebサイトに接続すると、そのサイトをホストするサーバーは、ブラウザーに "証明書"と呼ばれるものを提示して、そのIDを検証します。この証明書には、WebサイトのアドレスなどのID情報が含まれています。この情報は、コンピューターが信頼する第三者によって検証されます。証明書のアドレスがWebサイトのアドレスと一致することを確認することにより、サードパーティ(ネットワークの攻撃者など)ではなく、意図したWebサイトと安全に通信していることを確認できます。 この場合、ブラウザに提示されたサーバー証明書または中間CA証明書は、RSA-MD2などの弱い署名アルゴリズムを使用して署名されています。コンピューター科学者による最近の研究は、署名アルゴリズムが以前に信じられていたよりも弱く、今日では信頼できるウェブサイトで署名アルゴリズムが使用されることはほとんどないことを示しました。この証明書は偽造された可能性があります。 そのため、このエラーが発生したときに最初にしたことは、時刻が正しいかどうかを確認し、タイミングについてはすべて問題ないように見えることです。2番目にしたことは、 `MalwareBytes Anti-Malwareを使用して、感染していて結果がなかったかどうかを確認することです。 私はブラウザのキャッシュを時間の初めまでクリアしましたが、それでも助けにはなりません。 Chromeブラウザを完全にアンインストールしましたが、助けにはなりませんでした。 だから今私が見ようとしたのはどこに問題があるのか、そして私は何か非常に疑惑を見つけた 実際にHTTPSを使用している各ページのChromeブラウザからの認証パスを調べましたが、それらは非常によく似ています https://google.comの例のように そして、これはhttps://facebook.comからです そして、これはhttps://stackoverflow.comからです それらのほとんどが*.*.255.255ipsのようなものだと思うと、私には正しくないように思えます。これは、時間に関する問題があるときに覚えていないので、facebookから実際の名前のサイトが表示されるためです。 それだけでなく。通常のサイトと自分のサイトを実際にチェックしているときに、ランダムな動画広告が新しいタブに表示されます。自分のウェブサイトにはこれらの広告が一切含まれておらず、Adblockerもインストールされているはずです。 ChromeでFirefoxでも新しいタブ広告について発生します。 何が問題なのか考えましたか? 編集: もう一度スキャンを実行しましたが、まだ何も見つかりませんでした。 Malwarebytes Anti-Malware (PRO) 1.61.0.1400 www.malwarebytes.org Database version: v2012.05.06.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 alihuta2002 :: ALIHUTA2002-PC [administrator] Protection: Enabled 6/5/2555 10:28:27 mbam-log-2012-05-06 (10-28-27).txt Scan …