Github pages 的 HTTPS 是不是出问题了?

2020-03-26 14:14:13 +08:00
 WoodenRobot

所有的 github pages 页面开启 HTTPS 的话证书都变成下面这个了?什么情况?

54685 次点击
所在节点    全球工单系统
333 条回复
imlk
2020-03-26 16:21:48 +08:00
江西电信复现
yankebupt
2020-03-26 16:25:08 +08:00
北京联通复现
imlk
2020-03-26 16:25:18 +08:00
百度搜索该邮箱,从 csdn 一篇帖子 https://blog.csdn.net/yhyhyhy/article/details/51248497#comments 的评论中找到了与该邮箱相关的人,https://me.csdn.net/qq_29158525
sanduo
2020-03-26 16:26:56 +08:00
北京移动复现
Vinceeeent
2020-03-26 16:29:16 +08:00
有人能具体解释一下原理吗?
pwf
2020-03-26 16:29:53 +08:00
```
ubuntu@VM-0-4-ubuntu:~$ openssl s_client -showcerts -connect pages.github.com:443
CONNECTED(00000005)
depth=1 C = CN, ST = GD, L = SZ, O = COM, OU = NSP, CN = CA, emailAddress = 346608453@qq.com
verify error:num=19:self signed certificate in certificate chain
```
codevvvv9
2020-03-26 16:30:39 +08:00
@hshpy 清理本地 dns 就能打开网站了吗
RyuZheng
2020-03-26 16:31:27 +08:00
@hooon # 101 刚试了自己的博客,套了 Cloudflare 的,没事
hshpy
2020-03-26 16:35:15 +08:00
@codevvvv9 185.199.108.153,185.199.111.153,185.199.110.153,185.199.109.153 这 4 个国内 TCP 路由有问题。套上 CF 清缓存应该就没问题了,只要博客不要有域名解析这 4 个 IP 。
icreeper
2020-03-26 16:36:01 +08:00
北京联通复现 刚才以为是个例 没想到原来大家都有这个问题
Phariel
2020-03-26 16:36:08 +08:00
路由广播风暴?
dndx
2020-03-26 16:36:57 +08:00
这种不是一般的 BGP leak,因为如果是路由泄漏不会只泄漏 443 而 80,ICMP 都正常。应该是在骨干路由器上做的 PBR 仅把 443 端口给劫持了。

能做到七层精准劫持的一定不是那么简单。
TongSyu
2020-03-26 16:37:16 +08:00
根据证书 Google 了,GD SZ NSP 关键词搜索到了
Shenzhen NSP Ligting Technology Co.,Ltd
www.nsplight.com
菠菜网站,不知道这位大佬跟这个有没有关系。
chinvo
2020-03-26 16:39:16 +08:00
@TongSyu GD SZ NSP 我感觉是这个 https://www.jianshu.com/p/8eb3c6888bef
yankebupt
2020-03-26 16:39:55 +08:00
但是就奇怪了……
用 chrome 打开 pages.github.com ,会提示该站点有 HSTS 连强行连接的选项都没,那么是在做压力测试呢,还是在做国产浏览器占有率调研呢
codevvvv9
2020-03-26 16:40:52 +08:00
@hshpy 具体怎么操作啊
hooon
2020-03-26 16:40:55 +08:00
@RyuZheng 我两个网站,一个使用腾讯的 SSL 证书可以打开,一个使用 freessl 的证书不行,全局代理访问没问题
ExplorerLog
2020-03-26 16:42:11 +08:00
Cloudflare 绕过
csy123
2020-03-26 16:42:42 +08:00
重庆联通也复现了...这次有点王炸
northernlights
2020-03-26 16:44:08 +08:00
测试结果:
洛杉矶电信正常
郑州移动复现
许昌联通复现
腾讯云(重庆)复现
阿里云(北京)无法打开

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/656367

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX