今天傍晚开始, macOS 的 safari 和 chrome 访问淘宝和京东都不正常了,报告 SSL 证书错误“此证书的签发者无效”。貌似很多 macOS 的机友都遇到了。
不清楚是 apple 的问题,还是 GlobalSign 的问题。
不清楚是 apple 的问题,还是 GlobalSign 的问题。
1
Midnight Oct 13, 2016
你是不是 SS 翻墙了?
|
2
stneng Oct 13, 2016 via iPhone
是 GobalSign 的 OCSP 挂了
|
3
stneng Oct 13, 2016 via iPhone
哦 是 GlobalSign
|
4
stille Oct 13, 2016
同 macOS,晚上开始无法访问 www.taobao.com
|
5
stille Oct 13, 2016
Chrome 访问显示
www.taobao.com 通常会使用加密技术来保护您的信息。 Google Chrome 此次尝试连接到 www.taobao.com 时,此网站发回了异常的错误凭据。这可能是因为有攻击者在试图冒充 www.taobao.com ,或 Wi-Fi 登录屏幕中断了此次连接。请放心,您的信息仍然是安全的,因为 Google Chrome 尚未进行任何数据交换便停止了连接。 您目前无法访问 www.taobao.com ,因为此证书已被撤消。网络错误和攻击通常是暂时的,因此,此网页稍后可能会恢复正常。 |
6
yinmin OP globalsign 不靠谱, symantec 、 geotrust 、 rapidssl 证书都是妥妥的,就 globalsign 出这种幺蛾子事情。而且,中国的两大电商 淘宝 和 京东 同时中招。
|
7
yinmin OP "GlobalSign OSCP 故障致使大量网站证书被 revoke 。目前已知影响较大的有 淘宝、 AlphaSSL 二级证书下的所有证书、 bootstrapcdn 。 GlobalSign 官方 Twitter 账号表示,正致力于尽可能快的修复问题。 "
http://www.solidot.org/story?sid=49988 |
8
580a388da131 Oct 13, 2016
我说呢,然而 360 极速(特殊需求要用)并没有提示,我还设置了检查证书状态。
|
9
daydaysay Oct 14, 2016
然而到现在都还不能正常打开
|
10
daydaysay Oct 14, 2016
重启一下,也 ok 了
|
12
cillyfly Jan 11, 2017
sqlite3 ~/Library/Keychains/*/ocspcache.sqlite3 'DELETE FROM responses WHERE responderURI LIKE "%http://%.globalsign.com/%";'
这样就可以了。我是这样的。 |