看板 MobileComm
作者 yamiodymel (YamiOdymel)
標題 [問題] 台灣之星上 GitHub 是刑事局簽署的憑證?
時間 Thu Jun  2 21:19:39 2022


本身用台灣之星,剛才想用行動上網看個 GitHub 發現連不上,看起來是 HTTPS 憑證不
可信。

https://i.imgur.com/o1k12K3.jpg

看了一下憑證的簽發單位是 cib.npa.gov.tw 內政部警政署刑事警察局。

https://i.imgur.com/wBnz1Eq.jpg

朋友用他的 iOS + 台灣之星也是沒辦法連上。

如果用自家的 WiFi 就是 GitHub 本身的簽證,一切都很正常。

這樣換人簽署安全憑證怎麼有種被中間人監聽的感覺,有什麼原因嗎?

--
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 210.68.241.128 (臺灣)
※ 文章代碼(AID): #1YcBZjb4 (MobileComm)
※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1654175981.A.944.html
ccpz: 任何人都可以做出這種 self-sign 憑證,裏頭的 O,OU 這些
都可以自己亂填。要看 certificate chain 才知道有沒有被
正式CA簽過,不過這張有效期限10年,不太可能是正式憑證1F 06/02 21:32
coin3x: DNS 被污染了吧 我的也會4F 06/02 21:43
alex1973: 這是被中間攔截吧,github這種網站攔截者是想要得到什麼?
我用 CHT 看 Github 憑證正常5F 06/02 21:44
abccbaandy: 偷帳密阿...這種全部網站攔截8F 06/02 21:49
qazzqaz: 那個封鎖網站有點怪怪的,不太對10F 06/02 21:50
coin3x: 可能哪個 repo 放了像詐騙的東西所以全鎖了11F 06/02 21:50
abelyi100: 不,有點奇怪,那個IP是Google Cloud Platform12F 06/02 21:52
sunyanwen: CN=CIB 非domain  故意攔截14F 06/02 22:01
alex1973: 剛剛測試了四家電信,只有台星會這樣,中華,遠傳,亞太都不會15F 06/02 22:01
f416720001: 台星+1 真的上不了GitHub17F 06/02 22:11
alanqq0624: 台星連不上+118F 06/02 22:16
leveger0903: https://i.imgur.com/eUbq7WP.jpg
目前看來是dns攔截 可以使用安全的dns 就可以正確地進去github19F 06/02 22:18
FlyingShark: 難民來報到一下22F 06/02 22:46
gs1458: 台星連不上 +123F 06/02 22:50
bOvOd: 用Adguard DNS正常24F 06/02 22:54
tcchu: 台星dns兩天前死過一次25F 06/02 22:54
birdy590: 感覺是 DNS RPZ 的鍋 只有它一家中招倒是奇怪26F 06/02 23:02
bbbbkkkka: 我台星現在用可以上啊27F 06/02 23:20
Ryan908: 台星目前正常28F 06/03 00:03
docsis: 正常路過29F 06/03 00:17
CP64: https://i.imgur.com/mZINPzf.png 憑證是自簽的30F 06/03 02:51
lee70404: 我沒問題欸31F 06/03 03:44
spirit119: 那為什麼只有台星出事32F 06/03 05:13
romber: 有趣了,沒台星門號可以測33F 06/03 05:35
Mimmature: 是不是什麼奇葩守門員之類造成的34F 06/03 08:46
Segal: 你的DNS有動過嗎?我手邊台星直連cert是沒問題的35F 06/03 08:50
Liangyi816: 沒問題+1
https://i.imgur.com/17PzOOL.jpg36F 06/03 09:02
henryyeh5566: 中國已經針對github做dns污染很久了38F 06/03 09:03
lianpig5566: 用AdGuard的憑證出來說沒問題也很好笑39F 06/03 09:35
modocachi: 沒問題+140F 06/03 10:10
docsis: 推樓樓上41F 06/03 10:11

--