SSL站点证书以及根证书问题

1.我遇到一个情况,客户的电脑上,无论访问哪个SSL站点,站点的颁发者CA都是Symantec Class 3 Secure Server CA发的(显然不可能),使用wireshark抓包,流量正常,但双向SSL无法正常读客户端证书,error 901;
2.打开certmgr.msc,查看受信任的根证书颁发机构,有这张证书,但在我自己的电脑上无此证书,到期时间2058年,怀疑是“盗版”根,删掉后,所有SSL站点提示“不安全”提示,继续仍可访问,双向SSL站点仍无法访问;
3.重启了电脑,这张根证书又出现了!
4.怀疑是某些软件截获了流量,但没明白如何做到的。之前让客户重装了系统,好了一段时间,后来又装了一些他们的办公软件。这情况又出现了。

有没有搞安全的大佬了解这个情况?
他们相关的软件有GDCA的数字证书客户端,但我自己装了没有问题。
网页链接 根证书放网盘了。

建议您给客户电脑安装内核浏览器,比如谷歌浏览器或者火狐浏览器测试;关于提到的浏览器访问任何SSL站点都是Symantec证书,您这个客户的电脑,这个问题可能是SSL劫持,您可以访问测试:网页链接(如果确认显示Symantec那么说明肯定是被劫持的)建议您给使用win10操作系统,然后使用内核浏览器。

温馨提示:答案为网友推荐,仅供参考

相关了解……

你可能感兴趣的内容

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 非常风气网