Github pages 的 HTTPS 是不是出问题了?

2020-03-26 14:14:13 +08:00
 WoodenRobot

所有的 github pages 页面开启 HTTPS 的话证书都变成下面这个了?什么情况?

54753 次点击
所在节点    全球工单系统
333 条回复
Diffumist
2020-03-26 20:07:24 +08:00
@dazkarieh 233 初学者直接把 GitHub 搞瘫
8023
2020-03-26 20:07:33 +08:00
复现成功,青岛电信和青岛联通。挂全局代理就没问题了
Cusmate
2020-03-26 20:11:38 +08:00
tigervnc.org tigerVNC 的官网证书也是这个了
yjxjn
2020-03-26 20:12:20 +08:00
大连联通也一样。。我自己的博客也挂了....https://jetyu.me
qinyuyao
2020-03-26 20:18:27 +08:00
初学者?为什么敢搞 Github @dazkarieh
mxi
2020-03-26 20:26:34 +08:00
https://www.windy.com/
windy 也被中间人攻击了,也是这个邮箱,现在恢复了。不只是 github.io ,应该是测试新的域名屏蔽技术
einbertxeride
2020-03-26 20:26:51 +08:00
@Cusmate tigerVNC 官网也是挂在 github pages 上的
psuwgipgf
2020-03-26 20:28:30 +08:00
@qinyuyao 说实话你不觉得 github 是个很好的目标吗?公司不在国内,又不得罪 zf, 还能搞个大新闻,让所有同行都知道。
BitCert
2020-03-26 20:29:34 +08:00
经测试发现所有出这个问题的网站,只要不访问 HTTPS 链接 ,用 HTTP 是都可以访问的,初步判断为某线路(猜测为 CN2 线路广东入口) 443 端口定向劫持,目前还需要进一步判断,假如换个端口绑定 SSL 证书,会不会遇到同样的问题
BitCert
2020-03-26 20:30:46 +08:00
@yjxjn 你好,能不能帮忙测试下换个端口绑定 SSL 证书看效果?
l123456789jy
2020-03-26 20:31:09 +08:00
joyqi
2020-03-26 20:32:00 +08:00
墙的可能性不太高
yjxjn
2020-03-26 20:32:57 +08:00
@l123456789jy 没问题个毛啊。。。我就打不开你的网站。。😃
BitCert
2020-03-26 20:33:20 +08:00
成都电信打开了你的网站,问题一样:
您的连接不是私密连接
攻击者可能会试图从 liujingyuan.top 窃取您的信息(例如:密码、通讯内容或信用卡信息)。了解详情
NET::ERR_CERT_INVALID
Subject: SERVER

Issuer: CA

Expires on: 2029 年 9 月 23 日

Current date: 2020 年 3 月 26 日
superrichman
2020-03-26 20:40:53 +08:00
@BitCert 你走 http 没有证书校验直接被 mitm 成功了,你能访问网站,但你数据也被偷了。
BitCert
2020-03-26 20:47:16 +08:00
@superrichman 这是测试呀……
Mrkaze
2020-03-26 20:49:09 +08:00
@l123456789jy 你的我这里上不去,注意要国内 IP,不要走国外的
lookas2001
2020-03-26 20:49:45 +08:00
@BitCert 劫持的是 github 的服务器啊,这是 cname 到 github page 上的,怎么添加新端口啊 233
ohmyzsh
2020-03-26 20:51:28 +08:00
app.getpocket.com 也被劫持了
BitCert
2020-03-26 20:57:43 +08:00
@lookas2001 如果是自己的域名可以添加

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/656367

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX