Pregunta El certificado de vmware invisible hace que los problemas accedan a los sitios usando HSTS


Cuando trato de hacer una búsqueda en Firefox o Chrome usando Google (o de hecho, uso cualquier servicio de Google), el servidor de google muestra superposición persistente "Un recordatorio de privacidad de Google" solicitando la aceptación de sus políticas (yo trabajo desde Europa). Como no quiero aceptar el valor predeterminado y seleccionar "Otras opciones", luego "Editar configuración" en "Configuración de anuncios", Firefox muestra

"Tu conexión no es segura

El propietario de googleads.g.doubleclick.net ha configurado su sitio web de forma incorrecta. Para proteger su información de los robos, Firefox no se ha conectado a este sitio web.

Este sitio usa HTTP Strict Transport Security (HSTS) para especificar que Firefox solo se puede conectar de forma segura. Como resultado, no es posible agregar una excepción para este certificado ".

Opción avanzada que se muestra información: https://googleads.g.doubleclick.net/ads/preferences/getcookie?sig=ACi0TCgRE5OS_XvhZl5zX_TlWi8fXj0N_Q4fpj6VVJ2zp-0Lg5WtziMZjD33_aC7ZiWYirZVTD-X&continue=aHR0cHM6Ly9hZHNzZXR0aW5ncy5nb29nbGUuY29tL2Fub255bW91cy9jdT9obD1lbg==&hl=en

The certificate is not trusted because it is self-signed. 

HTTP Strict Transport Security: false 

HTTP Public Key Pinning: true

[El diagnóstico de Chrome es similar.]

Dudo que doubleclick.net tenga un certificado autofirmado, así que copié el texto del certificado y lo decodifiqué con https://certlogik.com/decoder/ y luego resultó que aparentemente es el certificado de VMware:

Certificate:
Data:
    Version: 3 (0x2)
    Serial Number: 18161838184595031693 (0xfc0bcf9a74e9868d)
Signature Algorithm: sha256WithRSAEncryption
    Issuer:
        emailAddress              = none@vmware.com
        commonName                = VMware
        organizationalUnitName    = VMware
        localityName              = Palo Alto
        countryName               = US
    Validity
        Not Before: Apr 10 18:04:02 2016 GMT
        Not After : Apr 10 18:04:02 2017 GMT
    Subject:
        emailAddress              = none@vmware.com
        commonName                = VMware
        organizationalUnitName    = VMware
        localityName              = Palo Alto
        countryName               = US
    Subject Public Key Info:
        Public Key Algorithm: rsaEncryption
            Public-Key: (2048 bit)
            Modulus:
                00:b1:28:6f:42:54:26:85:d9:2d:75:e2:50:89:91:
                ...
                64:99
            Exponent: 65537 (0x10001)
    X509v3 extensions:
        X509v3 Subject Key Identifier: 
            EC:4B:47:22:13:44:75:2A:F1:0E:5D:E4:A7:8E:63:D4:93:5F:E5:02
        X509v3 Authority Key Identifier: 
            keyid:EC:4B:47: ...
            DirName:/C=US/L=Palo Alto/OU=VMware/CN=VMware/emailAddress=none@vmware.com
            serial:FC:0B:CF:9A:74:E9:86:8D

        X509v3 Basic Constraints: 
            CA:TRUE
...

Obviamente, no es el certificado googleads.g.doubleclick.net. Lo que es más problemático no puedo encontrar el certificado en el disco, al menos en los lugares que puedo imaginar como su ubicación probable.

¿Por qué algún software sustituye este certificado caducado por el proporcionado por el servidor del sitio que no puedo adivinar. Además, no estoy seguro de que realmente esté generado por el software VMware. Cuando traté de recordar lo que hice hace más de 3 años, decidí que alrededor de esa fecha estaba haciendo algo relacionado con el software de VMware y me encontré con algunos problemas de certificado, luego encontré una solución (desde un sitio de Internet) que me llevó a la generación de un certificado por parte de algún software de VMware solo se necesita en algún momento del trabajo. Entonces podría ser (¿fue?) Eliminado más tarde. Eso es todo lo que recuerdo.

Ahora no puedo usar la búsqueda de Google y no tengo idea de qué hacer a continuación. ¡AYUDA!

Windows 7 de 64 bits, Firefox Quantum, versiones actuales, VMware Workstation 12.5.9,


0


origen




Respuestas: