web-dev-qa-db-ja.com

Chromeは、Gmailの偽造された証明書を受け取っていると言っています。誰かが私をハッキングしようとしているのですか?

https://mail.google.com に今朝ログオンしましたが、次のエラーが発生しました。誰かが私を攻撃しようとしているのですか、それとも単なるバグですか?

Chrome Canary 22.0.1230.0。ログインを試みていません。

ホストの証明書が正しくありません。

サーバーは、組み込みの期待に一致しない証明書を提示しました。
これらの期待は、ユーザーを保護するために、特定の高セキュリティWebサイトに含まれています。
エラー150(net :: ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN):サーバーの証明書が偽造されているようです。

5
Ben Hohner

Canary以外のChromeビルドで試してください。最後に確認したところ、Canaryビルドはリリース前にテストされていないため、リリースブランチの1つを使用しない限り、具体的な結論を出すことはできません。

FirefoxとSafariを使用して同じhttps接続を確立することに関しては、セキュリティ障害の可能性の大部分がカバーされていることを反証していると思います。ただし、Chromeからのエラーは、FirefoxとSafariが提供していない機能によるものです。したがって、Chrome安定したバージョンで応答することをお勧めします。あなたの質問。

Canaryのビルドは非常に不安定であるため、Canaryを実行している他の誰かが問題を再現しなかった場合を除き、バグであるかどうかについてyesまたはnoの回答を得る可能性は低いと思います。 Chromeのリリースブランチの1つを使用する必要があります。

編集:質問に投稿された他のコメントによると(削除されたため)一時的なCanaryの問題のように見えます、Canaryをオフにすると解決する可能性が高く、信頼できないWiFi、それはエラーを無視するよりも安全です。

5
Bryan Field