Chrome 告诉我我收到了伪造的 Gmail 证书,有人试图破解我吗?

信息安全 Web应用程序 网页浏览器 证书
2021-08-18 22:41:18

我今天早上去登录https://mail.google.com并收到以下错误。是有人试图攻击我还是这只是一个错误?

我正在使用 Chrome Canary 22.0.1230.0 进行 WPA2 加密无线连接。我已尝试清除浏览器的私人数据并重新启动 Chrome。Gmail 似乎可以在 Safari 和 Firefox 中运行,但我还没有尝试登录。

主机证书不正确。

服务器提供的证书与内置预期不符。
这些期望包含在某些高安全性网站中,以保护您。
错误 150 (net::ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN):服务器的证书似乎是伪造的。

1个回答

在 Chrome 的非 Canary 版本上试用。最后我检查了一下,Canary 构建甚至在发布之前都没有经过测试,因此除非您使用其中一个发布分支,否则您无法得出任何具体结论。

至于使用 Firefox 和 Safari 进行相同的 https 连接,我认为您已经反驳了涵盖绝大多数安全失败的可能性。但是 Chrome 的错误来自 Firefox 和 Safari 不提供的功能。因此,一个好的最后一步是让 Chrome 稳定版回答您的问题。

由于 Canary 构建非常不稳定,我认为不太可能从我们那里得到是否是错误的回答,除非运行 Canary 的其他人碰巧重新创建了问题。您需要使用 Chrome 的发布分支之一。

编辑:根据在您的问题上发布的其他评论(此后已被删除),它看起来像是一个临时的 Canary 问题,关闭 Canary 很可能会解决它,而且,如果您使用的是不受信任的 WiFi,那将是比忽略错误更安全。