পেপাল.কম এসএসএল শংসাপত্রটি অবৈধ, বিটপে ডটকমকে জারি করা হয়েছে


19

GoG থেকে কিছু গেম কেনার চেষ্টা করছেন, পেপ্যাল ​​ক্লিক করুন এবং ক্রোম আমাকে এই পৃষ্ঠাটি দেখায়:

এখানে চিত্র বর্ণনা লিখুন

আমি এখানে পুরোপুরি কীভাবে কাজ করব তা পুরোপুরি নিশ্চিত নই। আমি একজন বিটকয়েন ব্যবহারকারী তাই আমার তাত্ক্ষণিক ভয় আমার নেটওয়ার্ক / কম্পিউটারটি কোনওভাবে আপস করা হয়েছে।

কোন সাহায্য প্রশংসা।

অন্যান্য ব্রাউজারগুলি
Chrome এবং আইফোনে ওয়াইফাই দিয়ে লোড করতে ব্যর্থ হয়।
এফএফ / আইই পিসিতে লোড জরিমানা, এবং আইফোনে 4 জি-র উপরে সূক্ষ্ম লোড

.Cer ফাইলের অনুলিপি:
https://www.DPboxbox.com/s/wg5oczk8wgyjjcr/paypal_bitpay.cer

আমি কি চেষ্টা করেছি

  • পুনরায় ইনস্টল করা ক্রোম (কোনও সহায়তা নেই)
  • পূর্ণ ভাইরাস স্ক্যান চালান (কোনও হুমকি নেই)
  • মালওয়ারবাইটস স্ক্যান চালান (কোনও হুমকি নেই)
  • সর্বশেষ ফার্মওয়্যারটিতে রাউটার আপডেট হয়েছে
  • সমস্ত রাউটার পাসওয়ার্ড পরিবর্তন করা হয়েছে
  • মেশিনে এসএসএল অবস্থা সাফ করা হয়েছে
  • সম্পূর্ণভাবে ক্রোম ক্যাশে মুছে ফেলা হয়েছে

সমস্যা এখনও টিকে আছে!

ফিক্সড

ডিএনএসকে গুগলের (8.8.8.8) এ পরিবর্তন করেছে এবং এটি এখন কাজ করে। কোনও ধারণা কেন এটি এমন?


আপনি যদি বিটপেই ওয়েবসাইট থেকে না এসে থাকেন তবে যে শংসাপত্রের একটি স্ক্রিনশট আপনি সরবরাহ করেছেন তা পেপালের এসএসএল শংসাপত্র নয় । আপনার যখন সর্বদা কোনও ব্রাউজারকে বিশ্বাস করা উচিত তখন যখন এটির ওয়েবসাইটটি আপনার পক্ষে চেষ্টা করার চেষ্টা করা নিরাপদ HTTP সংযোগটি নিরাপদ নয়।
রামহাউন্ড

@ রামহাউন্ড, আমি বুঝতে পেরেছি, তবে সম্ভবত এই মুহূর্তে কী ঘটতে পারে তা নিয়ে আমি সত্যিই বিভ্রান্ত
টম গ্লেন

দেখে মনে হচ্ছে আপনি ম্যালওয়ারে আক্রান্ত হয়েছেন। আমি পেপালের জন্য আসল শংসাপত্র সরবরাহ করেছি। ক্রোম অপারেটিং সিস্টেমের শংসাপত্র দোকান ব্যবহার করে, তাই যদি না না একটি অবৈধ শংসাপত্র আক্রান্ত হয়েছে, ইন্টারনেট যখন আপনি এসো একই শংসাপত্র উপস্থাপন করতে হবে পেপ্যাল
Ramhound

1
আইই একই শংসাপত্রটি সনাক্ত করে তবে আমি আগ্রহী। এমনকি আপনার অ্যাকাউন্টে লগ ইন করতে হবে না। কেবল পেপ্যাল ​​এ গিয়ে লকটি ক্লিক করুন, শংসাপত্রের বিবরণ এবং তার পথটি প্রদর্শিত হবে এমন ডায়ালগ বক্সে থাকা উচিত।
রামহাউন্ড

1
আপনার কি কোনও এক্সটেনশন ইনস্টল করা আছে যা ভুল হয়ে গেছে?
কিনেেক্টাস

উত্তর:


23

আমি মনে করি না যে আমাদের এটি বলা দরকার, তবে সেই শংসাপত্রটি গ্রহণ করবেন না

হয় আপনার সংযোগে কিছু ভুল হয়েছে এবং আপনার মাঝখানে একজন লোক রয়েছে বা আপনার ব্রাউজারে কিছু মারাত্মকভাবে ভুল হয়েছে, বা পেপালের কিছু অ্যাপ্লিকেশন সার্ভারের সাথে আপস করা হয়েছে।

যেহেতু সবকিছু এখান থেকে স্বাভাবিক দেখায় এবং শংসাপত্রটি বৈধ, তাই অন্যদিকে যা আছে তা বিশ্বাস করবেন না।

কৌতূহলের বাইরে আপনি কি শংসাপত্রটি ডাউনলোড করে আমাদের সাথে ভাগ করতে পারেন?

আপনি কোথাও একটি প্রক্সি ব্যবহার করছেন? এমনকি আপনি যদি ভাবেন যে আপনি নন, আপনি এটির জন্য আপনার নেটওয়ার্ক এবং ব্রাউজার কনফিগারেশনটি পরীক্ষা করতে পারেন? আপনার ম্যালওয়্যার ইনস্টল থাকতে পারে বা দুর্বৃত্ত প্রক্সি ব্যবহার করছেন।


যেহেতু সমস্যাটি ডিএনএস সার্ভারকে গুগলের পরিবর্তিত করে ঠিক করা হয়েছিল, তাই ভাবছি আপনার ডিএনএস সার্ভারটি কী ছিল। এটি কোনও ডিএনএস ক্যাশে বিষক্রিয়া ভুগতে পারে বা সার্ভারে র‌্যাম সমস্যার কারণে ক্যাশে প্রবেশের মিশ্রণ থাকতে পারে। তবে আমি আগেরটিকে সন্দেহ করি: সম্ভবত আপনার আইএসপি আক্রমণে পড়েছে। সার্ভারে নির্দেশিত hostবা digকমান্ডগুলির আউটপুট ডিবাগ করার জন্য কার্যকর হতে পারে।

dig www.paypal.com @8.8.8.8

dig www.paypal.com @(your DNS server)

host www.paypal.com 8.8.8.8

host www.paypal.com (your DNS server)

এছাড়াও: এমনকি যদি আপনার আইফোনেও একই সমস্যা হয় তবে সমস্যাটি অবশ্যই আপনার আইএসপির ডিএনএস সার্ভারে রয়েছে। তাদের সতর্ক করা কতটা কার্যকর হবে তা আমি নিশ্চিত নই, তবে এটি একটি ভাল ধারণা হতে পারে।


উত্তরের জন্য ধন্যবাদ, শংসাপত্রটি ভাগ করে নিয়ে খুশি হবে তবে কীভাবে এটি করা যায় তা সম্পর্কে নিশ্চিত নই। জেনেশুনে একটি প্রক্সি ব্যবহার করা হচ্ছে না, এবং এটি নিশ্চিত করার জন্য কীভাবে সমস্ত কিছু পরীক্ষা করতে হবে তা সম্পর্কে নিশ্চিত নয়।
টম গ্লেন

@ টমগলেন: বিশদ ট্যাবে যান, আপনার "এক্সপোর্ট" বোতামটি থাকা উচিত। তারপরে আপনাকে এটি অন্য কোথাও আপলোড করতে হবে (লোকেরা সাধারণত একটি ড্রপবক্সে একটি সর্বজনীন লিঙ্ক দেয়; এটি কাজ করা উচিত)।
ভাল্মিকি আরকিউসান্দাস

এখানে আমরা যাচ্ছি: ড্রপবক্স.com
টম গ্লেন

1
শংসাপত্রটি বৈধ বলে মনে হচ্ছে; এটি বাস্তবে ব্যবহারকারীর সাথে অভিন্ন https://www.bitpay.com। এটি এমনও হতে পারে যে আপনার /etc/hostsফাইলটি www.paypal.comবিটপাই ওয়েব সার্ভারের ঠিকানা অন্তর্ভুক্ত করতে সংশোধন করা হয়েছে , বা আপনার ডিএনএস সার্ভারগুলি (যেমন দেখানো হয়েছে ipconfigএবং nslookup www.paypal.comভুল ফলাফলগুলি ফিরিয়ে দিচ্ছে
গ্রেভিটি

এটি আইএসপি ডিএনএস হতে হবে না, এটি ওয়াইফাই রাউটারও হতে পারে।
মার্টিন উয়েডিং

6
  1. কোনও নির্ভরযোগ্য তৃতীয় পক্ষের কম্পিউটারে যা আপনার ইন্টারনেট সংযোগের সাথে সংযুক্ত নেই, উবুন্টু বা অনুরূপ কিছু ডাউনলোড করুন এবং এটিকে থাম্ব ড্রাইভ বা ডিভিডিতে চড় মারুন।
  2. এই লাইভ অপারেটিং সিস্টেমটি বুট করুন।
  3. এই পরিবেশ থেকে পেপ্যাল ​​অ্যাক্সেস করার চেষ্টা করুন
  4. এটি চালান dig paypal.comএবং এখানে পোস্ট করুন ( digযদিও এটি ডিফল্ট অনুসারে উপলব্ধ কিনা )

আপনি যদি এখনও সমস্যাগুলি অনুভব করেন তবে সম্ভবত আপনার রাউটারটির ডিএনএস পরিষেবাগুলি ম্যানিপুলেটেড। এটি সম্ভব যখন রাউটারের ওয়েব ইন্টারফেসে বাগ রয়েছে যা প্রমাণীকরণ ছাড়াই সেটিংস পরিবর্তন করতে দেয় possible

তুলনার জন্য নমুনা আউটপুট:

; <<>> DiG 9.8.4-rpz2+rl005.12-P1 <<>> paypal.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 27146
;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;paypal.com.                    IN      A

;; ANSWER SECTION:
paypal.com.             300     IN      A       66.211.169.66
paypal.com.             300     IN      A       66.211.169.3

;; Query time: 8 msec
;; SERVER: 108.59.15.5#53(108.59.15.5)
;; WHEN: Thu Jul 24 15:30:13 2014
;; MSG SIZE  rcvd: 60

সর্বশেষে তবে অন্তত: পুনর্নির্দেশটি খুব বেশি অর্থবোধ করে না: সর্বোপরি, বিটপেই পেপ্যাল ​​শংসাপত্রগুলি দখল করছে না।


উত্তরের জন্য ধন্যবাদ, আমার ডিএনএসকে গুগল (৮.৮.৮.৮) এ পরিবর্তন করে এখন সব ঠিক আছে বলে মনে হচ্ছে। এটি কেন এমন কোনও ধারণা, কেন এটি এটি করার কারণ?
টম গ্লেন

তা ভয়ঙ্কর। আপনার ডিএনএস আগে কি ছিল? আপনার আইএসপি এর? তাদের কোনও ডিএনএস ক্যাশে বিষক্রিয়া ভুগতে পারে, বা কেবল র‍্যাম সমস্যা থাকতে পারে যা ক্যাশে প্রবেশগুলিকে মিশিয়ে দিয়েছে। তবে আমি সন্দেহ করি প্রাক্তনটিকে।
ভালমিকি আরকিউসানডাস

এটি ডিফল্ট ছিল যা আমি ধরে নিচ্ছি এটি আমার আইএসপি (ভার্জিন মিডিয়া)।
টম গ্লেন

(আমি উপরে আমার উত্তর আপডেট করেছি)
ভালমিকি আরকিউসান্দাস

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.