web-dev-qa-db-fra.com

Chrome me dit que je reçois un faux certificat pour Gmail, est-ce que quelqu'un essaie de me pirater?

Je suis allé me ​​connecter à https://mail.google.com ce matin et j'ai eu l'erreur suivante. Est-ce que quelqu'un essaie de m'attaquer ou est-ce juste un bug?

Je suis sur une connexion sans fil cryptée WPA2 en utilisant Chrome Canary 22.0.1230.0. J'ai essayé d'effacer les données privées de mon navigateur et de redémarrer Chrome. Gmail semble fonctionner dans Safari et Firefox, mais je je n'ai pas essayé de me connecter.

Certificat incorrect pour l'hôte.

Le serveur a présenté un certificat qui ne correspond pas aux attentes intégrées.
Ces attentes sont incluses pour certains sites Web de haute sécurité afin de vous protéger.
Erreur 150 (net :: ERR_SSL_PINNED_KEY_NOT_IN_CERT_CHAIN): Le certificat du serveur semble être une contrefaçon.

5
Ben Hohner

Essayez-le sur une version non canarienne de Chrome. Dernière vérification, les versions Canary ne sont même pas testées avant la sortie, vous ne pouvez donc pas tirer de conclusions concrètes à moins d'utiliser l'une des branches de publication.

Quant à établir la même connexion https en utilisant Firefox et Safari, je pense que vous avez réfuté couvert la grande majorité des possibilités de défaillance de sécurité. Mais l'erreur de Chrome provient d'une fonctionnalité que Firefox et Safari ne fournissent pas. Ainsi, une bonne étape finale serait d'obtenir la version Chrome stable pour répondre) ta question.

Étant donné que les versions de Canary sont si volatiles, je pense qu'il est peu probable que nous répondions oui ou non à un bug, à moins que quelqu'un d'autre qui exécute Canary ne recrée le problème. Vous devez utiliser l'une des branches de publication de Chrome.

Edit: Selon d'autres commentaires postés sur votre question (qui ont depuis été supprimés), il ressemble à un problème temporaire de Canary, la désactivation de Canary le corrigera très probablement, et, si vous êtes sur un WiFi non fiable, ce serait plus sûr que d'ignorer l'erreur.

5
Bryan Field