Github pages 的 HTTPS 是不是出问题了?

2020-03-26 14:14:13 +08:00
 WoodenRobot

所有的 github pages 页面开启 HTTPS 的话证书都变成下面这个了?什么情况?

54677 次点击
所在节点    全球工单系统
333 条回复
jhdsgfww
2020-03-26 15:34:46 +08:00
补充一下,山东移动也不行(至少我所在的地区不行)
isukkaw
2020-03-26 15:35:40 +08:00
@billchenchina #59 看了一下,仅 443 TCP 会在广州电信这一跳被劫持掉。
U7Q5tLAex2FI0o0g
2020-03-26 15:36:24 +08:00
最新:github.com 也中了
xolor
2020-03-26 15:37:22 +08:00
希望是暂时的,不要变为常态呀...
rayhy
2020-03-26 15:38:58 +08:00
@littleylv 我这里 github.com 暂时没炸,只有 github pages
hooon
2020-03-26 15:38:59 +08:00
@xolor 我昨天下午就遇到了。。。
U7Q5tLAex2FI0o0g
2020-03-26 15:40:43 +08:00
@littleylv #63
@rayhy #65
抱歉,是 desktop.github.com
FIyingSky
2020-03-26 15:43:13 +08:00
浙江移动,未能复现……
unifier
2020-03-26 15:43:22 +08:00
山东联通中招
Howard2000
2020-03-26 15:43:53 +08:00
广东移动复现
fanyuxi
2020-03-26 15:44:33 +08:00
刚刚发现同样的问题,在 bing 搜了一下这个邮箱,搜到这个帖子。
(广州电信)
mzlogin
2020-03-26 15:46:04 +08:00
+1,武汉电信复现

```
~$ curl -k -v https://mazhuang.org [master]
* Trying 185.199.108.153...
* TCP_NODELAY set
* Connected to mazhuang.org (185.199.108.153) port 443 (#0)
* ALPN, offering h2
* ALPN, offering http/1.1
* successfully set certificate verify locations:
* CAfile: /etc/ssl/cert.pem
CApath: none
* TLSv1.2 (OUT), TLS handshake, Client hello (1):
* TLSv1.2 (IN), TLS handshake, Server hello (2):
* TLSv1.2 (IN), TLS handshake, Certificate (11):
* TLSv1.2 (IN), TLS handshake, Server key exchange (12):
* TLSv1.2 (IN), TLS handshake, Server finished (14):
* TLSv1.2 (OUT), TLS handshake, Client key exchange (16):
* TLSv1.2 (OUT), TLS change cipher, Change cipher spec (1):
* TLSv1.2 (OUT), TLS handshake, Finished (20):
* TLSv1.2 (IN), TLS change cipher, Change cipher spec (1):
* TLSv1.2 (IN), TLS handshake, Finished (20):
* SSL connection using TLSv1.2 / ECDHE-ECDSA-AES128-GCM-SHA256
* ALPN, server did not agree to a protocol
* Server certificate:
* subject: C=CN; ST=GD; L=SZ; O=COM; OU=NSP; CN=SERVER; emailAddress=346608453@qq.com
* start date: Sep 26 09:33:13 2019 GMT
* expire date: Sep 23 09:33:13 2029 GMT
* issuer: C=CN; ST=GD; L=SZ; O=COM; OU=NSP; CN=CA; emailAddress=346608453@qq.com
* SSL certificate verify result: self signed certificate in certificate chain (19), continuing anyway.
```
zackwu
2020-03-26 15:47:25 +08:00
完了,用 https://17ce.com/ 测试下来,全国大部分地区都中招了。
fenghuang
2020-03-26 15:49:10 +08:00
这个劫持是怎么实现的呢
Valid
2020-03-26 15:49:49 +08:00
在座的各位肯定都查了那个 qq
linnaea
2020-03-26 15:50:35 +08:00
@fenghuang 基于策略路由( PBR ),ip rule 了解一下
Windelight
2020-03-26 15:50:39 +08:00
@lishu5566 新法规已于 3 月 1 号实行了 :-)
icmp4 跳的是
AS4837 - AS2914 - AS54113

17ce 测试,全国只有中部个别地区正常
http://www.17ce.com/site/http/20200326_7ee6f8306f3411eab8bc2bbb7b33a12c:1.html
hpx9797
2020-03-26 15:51:13 +08:00
内蒙联通复线 github 相关一些域名经常打不开
dven
2020-03-26 15:52:02 +08:00
大概是某个 ISP 或 IDC 漏路由,但具体是谁,不好确定
rapiz
2020-03-26 15:52:45 +08:00
@linnaea 真的么。路由只能管 ip 转发,不能改包吧。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/656367

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX