Maarten Fokkinga Asked: 2020-04-16 06:45:04 +0800 CST2020-04-16 06:45:04 +0800 CST 2020-04-16 06:45:04 +0800 CST 中间人攻击?我有一个不受信任的证书 dns.hinet.net 772 由于在我的 Ubuntu 16.4 系统启动后几周会出现一个弹出窗口(有时),请看这张图片: 窗口栏中的标题显示:“不受信任的证书”。窗口中的第一行显示:“无法安全/可靠地连接到 ....”。...stackstorage.com 所属的公司表示,它不使用此证书,并且从他们的角度来看,一切都很好。他们说我的系统可能受到 MITM 攻击。我不知道该怎么做(以及危险是什么)。请帮忙! (我不使用 VPN,我的 ISP 是 Ziggo(荷兰),根据我的路由器 IP4 DNS 服务器是:89.101.251.228 和 89.101.252.229) security dns certificates 2 个回答 Voted Wiper 2020-04-16T07:02:28+08:002020-04-16T07:02:28+08:00 检查 mxtoolbox 和 ssltools.digicert 上的主机名,确认它是来自中华的链条... 它的 SAN 之一是hntp1.hinet.net/ 168.95.192.1dnslytitcs 2009 年的小摘录(不是我的) Hinet.net 域名属于中华电信股份有限公司。根据 Spamhaus.org(非常权威)的说法,Chungwa a/k/a Hinet 是全球排名第四的垃圾邮件发送者服务公司。像大多数亚洲电话公司一样,他们以民族主义的自豪感无视来自西方的抱怨。(中国大陆和韩国同样霸道,越南更糟糕。)所以西方的许多电子邮件系统都在阻止Hinet。这不是发表政治声明。我们知道 Hinet 不在乎,也不会认真对待抗议者。这是针对 Hinet 的垃圾邮件发送者正在进行的垃圾邮件攻击的简单机械防御。 我建议您检查已安装的每个浏览器的证书存储区,这些存储区与您通常会在其中找到证书的位置是分开的/etc/ssl/... Best Answer Maarten Fokkinga 2020-04-26T06:28:06+08:002020-04-26T06:28:06+08:00 在@Wiper 之后,我在 Firefox>Preference>Privacy&Security>Certificates>View Certificates...>tab Authoroties the certificate authority中删除了ChuChunghwa Telecom Co., Ltd. (ePKI Root Certification Authority --- Builtin Object Token)。此外,我已将调制解调器/路由器重置为出厂设置,因为我们家的互联网连接每天会中断几次。 这两者加在一起似乎就足够了:不再有问题了。(但现在我也完成了 Ubuntu 20.04 的全新安装。)
检查 mxtoolbox 和 ssltools.digicert 上的主机名,确认它是来自中华的链条...
它的 SAN 之一是
hntp1.hinet.net
/168.95.192.1
dnslytitcs2009 年的小摘录(不是我的)
我建议您检查已安装的每个浏览器的证书存储区,这些存储区与您通常会在其中找到证书的位置是分开的
/etc/ssl/...
在@Wiper 之后,我在 Firefox>Preference>Privacy&Security>Certificates>View Certificates...>tab Authoroties the certificate authority中删除了
ChuChunghwa Telecom Co., Ltd. (ePKI Root Certification Authority --- Builtin Object Token)
。此外,我已将调制解调器/路由器重置为出厂设置,因为我们家的互联网连接每天会中断几次。这两者加在一起似乎就足够了:不再有问题了。(但现在我也完成了 Ubuntu 20.04 的全新安装。)