Ssl certificate err_cert_authority_在多个浏览器和多个站点上间歇性无效

Ssl certificate err_cert_authority_在多个浏览器和多个站点上间歇性无效,ssl-certificate,Ssl Certificate,最近我遇到了一个相当令人不安的问题。似乎是随机的,我从各种网站上得到了错误证书和无效错误,大约15分钟后这些错误就消失了。这对我来说尤其糟糕,因为其中一个是discordapp.com,而discord应用程序遇到了同样的问题,完全关闭了我使用discord的能力。英伟达驾驶者的网站也有同样的问题。我在Chrome、Firefox和Edge上试过这个,但在这三种浏览器上都遇到了同样的问题。据我所知,导致此错误的唯一原因是证书由不受信任的机构签名 在检查证书数据时,我发现: 发行期间 发行人:思

最近我遇到了一个相当令人不安的问题。似乎是随机的,我从各种网站上得到了错误证书和无效错误,大约15分钟后这些错误就消失了。这对我来说尤其糟糕,因为其中一个是discordapp.com,而discord应用程序遇到了同样的问题,完全关闭了我使用discord的能力。英伟达驾驶者的网站也有同样的问题。我在Chrome、Firefox和Edge上试过这个,但在这三种浏览器上都遇到了同样的问题。据我所知,导致此错误的唯一原因是证书由不受信任的机构签名

在检查证书数据时,我发现:

发行期间

  • 发行人:思科
  • 发送至:discord.com
  • 有效期:证书的有效期仅为五天左右,但当前日期始终在这五天范围内
问题解决后

  • 发行人:科摩多

  • 发布地址:ssl764977.cloudflaressl.com

  • 有效期:2020年5月至2020年11月底

据我所知,它们不是自签名的,因为发行人和发行人是不同的。过期日期尚未过。唯一的结论是发行人不可信。遗憾的是,我不记得英伟达网站之前/之后(当它再次发生时,我会得到截图)。 我担心自己可能感染了病毒,所以我对我的计算机进行了全面的重新格式化,以确保情况并非如此(无论如何,这是应该的)。这个问题仍然存在。此外,我尝试使用我的笔记本电脑,但它没有遇到这个问题,虽然我只尝试了我的笔记本电脑很短的时间,所以可能这个间歇性问题只是没有触发。我能想到的唯一可能导致这种情况的原因是Windows安全更新,但你可能会认为我的google fu会发现其他人正在经历相同问题的证据,而事实并非如此。尽管几十年来,不同时代都有无数类似的问题。我如何才能发现问题的根源,并努力解决它?现在,这个问题每天都会发生几次

供参考:

  • Windows 10 x64 build 1909(无需更新)
  • 铬86.0.4240.111
  • 火狐82.0
  • Microsoft Edge 44.18362.449.0
我已经包括了追踪路线和证书的截图

编辑1:将错误原因更改为评论建议的唯一错误原因


编辑2:包括带有截图的链接

我想我找到了cuplrit。这是我的工作场所VPN,我忘了禁用它,因为它只是隐藏在我的系统托盘中,对我的DNS查找造成了严重破坏。

您的2(过期)不会导致此错误,而您的1是多余的:网站的自签名证书是由该网站颁发的,并且没有任何网站是受信任的CA,因此,网站的自签名证书不是由受信任的CA颁发的。Cisco不是CA,因此,如果您看到Cisco颁发的证书,则表示您的连接正在通过(也称为被)Cisco设备进行,例如。。。。。。如果你是通过一个普通的家庭ISP连接的,我希望这不会改变——这取决于你所在的国家,他们可能会有拦截,但如果是这样的话,这将是恒定的。但是,如果您使用的是企业或组织网络,或者是大型共享网络,如学校/学院、酒店或公寓楼,那么它们很可能有多个网络连接,工作方式不同,您可能在不同的时间获得不同的连接。您可以尝试比较
traceroute
,但不要依赖它;现在很多盒子都试图对IP路由“透明”,这是在一个住宅区