Error code: SEC_ERROR_UNKNOWN_ISSUER
От: Stanislaw K СССР  
Дата: 07.07.25 14:15
Оценка:
WTF?



Все проблемы от жадности и глупости
Re: Error code: SEC_ERROR_UNKNOWN_ISSUER
От: SkyDance Земля  
Дата: 07.07.25 16:47
Оценка: 6 (2)
SK>WTF?

Судя по всему, ты пользуешься OpenDNS для разрешения доменных имен (DNS). В OpenDNS rsdn.org внесен в "черные списки" (за что, не знаю, может, потому, что матерятся?), поэтому его адрес разрешается неверно. И попадает куда-то не на rsdn, а черт знает куда, с левым сертификатом. Браузер такой сертификат не любит, о чем тебе и сообщает.

Выход: не пользоваться openDNS. Они там много о себе возомнили.
Re[2]: Error code: SEC_ERROR_UNKNOWN_ISSUER
От: Stanislaw K СССР  
Дата: 08.07.25 05:01
Оценка:
Здравствуйте, SkyDance, Вы писали:

SK>>WTF?


SD>Судя по всему, ты пользуешься OpenDNS для разрешения доменных имен (DNS).


У меня локальный DNS на выделенной машине, на нем opendns один из аплинков.

SD>В OpenDNS rsdn.org внесен в "черные списки" (за что, не знаю, может, потому, что матерятся?), поэтому его адрес разрешается неверно. И попадает куда-то не на rsdn, а черт знает куда, с левым сертификатом. Браузер такой сертификат не любит, о чем тебе и сообщает.


Но, если принять такой сертификат, то открывается rsdn (зеркало? MITM ?).

SD>Выход: не пользоваться openDNS. Они там много о себе возомнили.
Все проблемы от жадности и глупости
Re[3]: Error code: SEC_ERROR_UNKNOWN_ISSUER
От: SkyDance Земля  
Дата: 10.07.25 03:36
Оценка: 5 (1)
SK>У меня локальный DNS на выделенной машине, на нем opendns один из аплинков.

Вот он-то тебе и гадит. Внеси override если можешь.

SK>Но, если принять такой сертификат, то открывается rsdn (зеркало? MITM ?).


MITM, конечно. Это совсем нетрудно заметить:

nslookup через openDNS возвращает IP 146.112.61.108 (он же cisco umbrella — можешь прямо в браузере открыть)

Тогда как без OpenDNS:

PING rsdn.org (95.165.130.157): 56 data bytes
64 bytes from 95.165.130.157: icmp_seq=0 ttl=111 time=201.729 ms

Это как раз настоящий адрес, судя по reverse DNS.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.