Obtención aleatoria de certificados SSL para dominios incorrectos

0

Estoy usando el cliente ownCloud en Windows que está conectado a mi propio servidor privado que tiene un certificado SSL de Let's Encrypt.

De vez en cuando, recibo una advertencia de que mi servidor está usando un certificado SSL no válido ... La primera vez que noté esto, dijo que el certificado fue emitido para el dominio accounts.google.com en lugar de mi dominio privado:

Alprincipio,penséquealguienestabaintentandoalgúntipodeataqueMITMparapescarlosdetallesdemicuentadeGoogle.Perotambiénrecibílamismaadvertenciaqueindicaquemiservidorestáintentandousarloscertificadosdeestosdominios: shop.wienerlinien.at , stadtluzern.ch y srf.ch .

Por lo que puedo decir, esos certificados "incorrectos" son en realidad los certificados reales de los dominios para los que dijeron que se emitieron. Al menos el emisor, las fechas de validez y SHA1 coincidían con los certificados de cada sitio web.

Ahora, esto no parece estar limitado a mi propio servidor de Cloud. Recibí el mismo error una vez que visité Stack Overflow with Firefox:

Aparentemente, estaba intentando usar el certificado de zattoo.com en su lugar ... El error desapareció inmediatamente después de volver a cargar la página.

¿Qué está pasando?

Solo observo este problema cuando estoy en línea usando mi ISP móvil (a través de mi teléfono Android). Nunca tuve ningún problema cuando estaba conectado a otras redes.

    
pregunta Floern 01.01.2018 - 17:07
fuente

0 respuestas

Lea otras preguntas en las etiquetas