B 站无法登陆 passport.biligame.com 使用了不被信任的证书

2018-10-08 13:16:28 +08:00
 azh7138m

现在已经 10 月份了,chrome70 就要推送了,我的 Firefox 已经开始报错了

passport.biligame.com uses an invalid security certificate.

The security certificate for passport.biligame.com is not trustworthy because the issuing organization failed to follow security practices. Certificates issued by Symantec, including the Thawte, GeoTrust, and RapidSSL brands, are not considered safe.

Error code: MOZILLA_PKIX_ERROR_ADDITIONAL_POLICY_CONSTRAINT_FAILED
3777 次点击
所在节点    全球工单系统
13 条回复
junjieyuanxiling
2018-10-08 13:30:06 +08:00
Chrome stable, Canary 均正常。
azh7138m
2018-10-08 13:59:26 +08:00
@junjieyuanxiling
NET::ERR_CERT_SYMANTEC_LEGACY
chrome@70.0.3514.0 dev
Linux 下面没有 Canary 这个 channel
no1xsyzy
2018-10-08 15:58:19 +08:00
用了赛门铁克的证书?
看一下证书信任链
rebeccaMyKid
2018-10-08 16:08:36 +08:00
这个链接不是 302 跳转到 https://passport.bilibili.com/site/site.html 了么?为什么会有证书信任的问题?
azh7138m
2018-10-08 17:11:29 +08:00
@rebeccaMyKid 赛门铁克的证书
Certificates issued by Symantec
chrome 和 Firefox 都给出了原因
junjieyuanxiling
2018-10-08 19:02:09 +08:00
同#4,跳转到 passport.bilibili.com ,而且证书是 GlobalSign 的。
浏览器是 Google Chrome 71.0.3569.0 dev (Linux)

你是不是把赛门铁克的证书给禁了?
azh7138m
2018-10-08 19:03:26 +08:00
@junjieyuanxiling 杭州奠信 看样子是 CDN 的问题?
moult
2018-10-08 19:56:19 +08:00
确实是赛门铁克证书问题。
楼上没问题的,都是直接点击帖子里面的超链接,使用 HTTP 协议访问,然后 302 跳走了。
如果手动访问 https://passport.biligame.com 就会出现证书不信任的问题了。
junjieyuanxiling
2018-10-08 22:56:32 +08:00
#8 所述问题已在 Chrome Dev for Android (71.0.3570.0) 复现,证书为 GeoTrust。
402645707
2018-10-09 09:07:07 +08:00
Chromium 67 手动访问 https,复现失败
azh7138m
2018-10-09 09:47:13 +08:00
@402645707 70 开始才会这样
zzsx1937
2018-10-10 01:14:08 +08:00
CDN 的问题吧 我这边手动访问 https://passport.biligame.com 证书是 GlobalSign Organization Validation CA - SHA256 - G2
zzsx1937
2018-10-10 01:17:26 +08:00

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/495568

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX