Chrome'da SSL sertifika doğrulama hatası, Heartbleed hatası?


6

Bazı nedenlerden dolayı birkaç günden beri SSL sorunlarına giriyorum. Örneğin git deposunu klonlamaya çalışırken aşağıdaki hata iletisini alıyorum:

fatal: unable to access 'https://someuser@bitbucket.org/somerepo.git/': SSL certificate problem: Invalid certificate chain

Aşağıdaki yapılandırma seçeneğini ayarlayarak bu sorunu çözebildim:

git config --global http.sslVerify false;

Ancak github.com veya bitbucket.org sitesine krom aracılığıyla erişmeye çalıştığımda aşağıdakileri alıyorum:

HSTS hatası

sertifika hatası sertifika hatası

Maalesef almanca ama kısaca bağlantının bir şeyden etkilendiğini söylüyor. Başarısızlık türüdür HSTS failure. İkinci ekran, sertifikanın güvenilir olmayan bir sağlayıcı tarafından imzalandığını söylüyor.

Mac'te Chrome (34.0.1847.116) kullanıyorum (OS X 10.9.2 (13C64)).

Herhangi bir öneriniz bu soruna neyin sebep olabileceği veya nasıl çözüleceği?


Oldukça emin bu Heartbleed olduğunu
w00t

@ w00t Ancak, Heartbleed hatasını anlayabildiğim kadarıyla, github sunucusunda yanlış bir şeyler olmalı. Ve bunlar iyi görünüyor: filippo.io/Heartbleed/#github.com Yoksa yanlış mıyım?
damianfrizzi

Https: // 'nin yanındaki kilidi tıkladığınızda sertifika zincirini inceleyebilir ve hangi sertifikanın geçersiz olduğunu görebilirsiniz.
w00t

@ w00t Sorumu güncellendi. Mac Keychain Access'in geçersiz sertifikalar göstermemesi oldukça garip ... Ayrıca başka bir tarayıcı (Safari gibi) kullanırken de sorun yok.
damianfrizzi

1
İlk sertifikayı tıklayın ve neden güvenilir olmadığını görün. Telefonuma hala güveniyor ...
w00t

Yanıtlar:


3

Ben de haftalardan beri (!) aynı sorunu var, aynı kurulum (krom / mac os - en yeni sürümleri), ayrıca almanya dan. bir fikri olan var mı?

geçici çözüm: safari veya firefox kullanın.

kroma özgü bir problem gibi görünüyor.

- Güncelleme -

İşte çözüm:

https://productforums.google.com/forum/#!topic/chrome/Duu4y-d-PIU

  • sahte sertifikaları sil
  • sistem yeniden başlatıldığında doğru şekilde yeniden oluşturulacak

1
Sertifikaları kaldırmak benim için çözüldü ... Danke!
damianfrizzi

Bunu denedim ve benim için işe yaramadı. Daha doğrusu, süresi dolmuş ve hala işe yaramayan bir sürü parayı sildim. Kaldırdıklarımın daha güncellenmiş sürümünü nasıl eklerim? Siteye girdiğimde, doğru sertifikayı otomatik olarak indirmeli mi? Eğer durum buysa, Heroku'ya gittiğimde hala bana hata veriyor.
marcamillion

3

Bu diğer cevap bana yardımcı oldu: https://superuser.com/a/788547 .

Mac OS X ile ilgili ve kromu etkileyen bir sorunun (Github ile birlikte) 26 Temmuz 2014'te sona eren bir sertifika nedeniyle çözülmesine yardımcı oluyor.

Benim için çalışan adımlar:

  1. Açık Anahtarlık (Uygulamalar / Kamu Hizmetleri / Anahtarlık)
  2. Sunuma Git -> Süresi dolmuş sertifikaları görüntüle
  3. "DigiCert High Assurance EV Root CA" sertifikasını bulun
  4. Chrome'u kapat
  5. Bu sertifikayı şu adresten indirin: https://www.digicert.com/digicert-root-certificates.htm
  6. "Oturum" anahtarlığınıza sürükleyin
  7. Chrome'u yeniden başlat
  8. Github'a git, çözülmeli!

2

Benzer sorunlar yaşıyorum.

Sistem saatinizi bir internet saat sunucusuyla senkronize etmeyi deneyin. SSL bağlantıları sistemin tarihini ve saatini kontrol ediyor, bu yüzden bunu yapmak benim için düzeltti.


Bu benim de sorunumdu - bunun "senin" senin sorunun olup olmadığını [ironik olarak] firefox kullanarak aynı siteye gözatarak, "gibi bir mesaj gösteriyorsa" Sertifika 07.07.2014 05 tarihine kadar geçerli olmayacak. : 55 AM. Şu an tam zamanı 07.06.2014 07:54. o zaman zamanın doldu.
rogerdpack

1

Bu benim için işe yaradı (mac, github açamıyorum):

  1. Anahtarlık Aç
  2. "Görüntüle" -> "Süresi Dolmuş Sertifikaları Göster" i seçin.
  3. Arama kutusuna "Digi" yazın. Bu, tüm DigiCert sertifikalarını göstermek için yeterli olmalıdır.
  4. Kırmızı bir "X" simgesine sahip olan sertifikaları silin (bunlar dolmuştur).
  5. GitHub'a gidin / yeniden yükleyin. Erişime izin verilmeli.

Kayda değer, Chrome veya işletim sistemini yeniden başlatmaya ihtiyacım olmadı.


0

BitBucked ve GitHub sertifikası yakın zamanda iptal edildi, ancak bağlanmaya çalıştığınız anda sunucularını yeniden başlatmadılar. Sadece şimdi tekrar dene. İyi olmalı.


Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.