类似这样,但是 Wikipedia 等能正常显示绿色锁。而且查看证书都正常,和别的人比对过证书指纹相同。
1
chromee Jun 16, 2015 via Android
只是因为sha1证书的原因
网址下面那几行字说的很明白了 |
3
fangjinmin Jun 16, 2015
sha1的签名已经不再是安全的了。
|
4
zhjits OP @fangjinmin 然而这几个网站用的都是 SHA256 而不是 SHA-1
|
5
fangjinmin Jun 16, 2015
有可能是DNS被劫持了,你看看证书是不是苹果的?
|
6
morethansean Jun 16, 2015
然而我试着打开了这几个网站,都没有任何问题。
|
7
zhjits OP @fangjinmin developer.apple.com 域名没有问题
公钥:256 bytes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签名:256 bytes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指纹: SHA1 B6 D4 F1 61 24 69 41 F1 EE 70 FE 2F CE E0 A7 33 9E DB C6 40 MD5 D5 66 4B 48 ED 06 94 FC 5D E2 76 24 6F 52 8E E6 |
9
smileawei Jun 16, 2015
是不是运行了不安全的脚本
|
10
zhjits OP @chromee Chrome 和 Chrome Canary 访问同一个情况。FireFox 访问的时候证书的 SHA1 签名一致,但是没有 MD5 签名,有 SHA256 签名。
|
12
jacob Jun 16, 2015
chrome 31. |