我的 ISP 是否试图冒充谷歌?

信息安全 证书 电子邮件 证书颁发机构
2021-08-17 02:45:58

多年来一切都很好,今天我醒来时发现:

证书验证对话框

EM 客户端上的警告(我的 iPhone 上也有同样的情况)googleapis.com 的证书无效。并且证书恰好不是给 Google,而是给 Orange 发出的 LiveBox(分别是我的连接到网络的盒子,由我的 ISP 发出!)

这是否表明我的 ISP 正试图充当我和 Google 之间的代理并在途中访问未加密的数据?

1个回答

当有理由怀疑存在问题时,企业网络运行 Web 安全代理来检查加密流量并不意外。这使他们能够检测加密的恶意软件并防止它感染您。(它还允许他们限制其他内容,例如色情或其他与安全无关的政策执行。)

不过,我还没有听说过消费级网络。这非常令人失望,我建议要么找到另一个提供商,要么至少使用 VPN将您的流量通过另一个不以这种方式检查您的加密数据的位置。

如果您不再收到错误消息(如上述评论中所述),请联系技术支持并询问相关问题。也许某些东西(例如 DNS)只是配置错误,或者“有理由怀疑”您的流量的阈值过于激进。如果他们是明智的,他们应该大量道歉并努力赢回你的信任。