1746855469
小狐狸
小狐狸
  • UID48891
  • 注册日期2015-02-02
  • 最后登录2015-02-08
  • 发帖数4
  • 经验6枚
  • 威望0点
  • 贡献值6点
  • 好评度0点
阅读:2130回复:7

为什么能ping通digicert还是打不开amo?

楼主#
更多 发布于:2015-02-02 21:40
用的是114.114.114.114 的 DNS 。
能 Ping 通 ocsp.digicert.com 。
但是勾选 Query OCSP ... ,就打不开 amo,提示 Secure Connection Failed ,加全局代理也不行。
不勾选就能打开,为什么?
aaaa007cn
千年狐狸
千年狐狸
  • UID23968
  • 注册日期2008-05-03
  • 最后登录2022-03-07
  • 发帖数1924
  • 经验1138枚
  • 威望1点
  • 贡献值232点
  • 好评度164点
1楼#
发布于:2015-02-03 00:49
114.200.196.34 在韩国,应该是错误的
117.18.237.29 才是正确的ip

ocsp是有缓存的,会影响测试结果
需要先清掉缓存,比如整个关掉firefox后再打开

改hosts测试时
也需要注意除了系统有dns缓存外,firefox也有一个dns缓存

我把ocsp.digicert.com指向114.200.196.34后
打开amo提示

Secure Connection Failed

An error occurred during a connection to addons.mozilla.org. The OCSP response contains out-of-date information. (Error code: sec_error_ocsp_old_response)


The page you are trying to view cannot be shown because the authenticity of the received data could not be verified.
Please contact the website owners to inform them of this problem.


中间人只是有可能
具体情况还是要具体分析
1746855469
小狐狸
小狐狸
  • UID48891
  • 注册日期2015-02-02
  • 最后登录2015-02-08
  • 发帖数4
  • 经验6枚
  • 威望0点
  • 贡献值6点
  • 好评度0点
2楼#
发布于:2015-02-03 00:26
DNS还是114dns的, 然后随便ping了一下,看截图:

图片:Capture.PNG


然后确保关了代理,勾选了 OCSP ,还是一样能打开 Add-ons 和 https://addons.mozilla.org/en-US/firefox/ 页面,这算是被中间人了吗?
aaaa007cn
千年狐狸
千年狐狸
  • UID23968
  • 注册日期2008-05-03
  • 最后登录2022-03-07
  • 发帖数1924
  • 经验1138枚
  • 威望1点
  • 贡献值232点
  • 好评度164点
3楼#
发布于:2015-02-02 22:59
首先114dns的解析结果也是错误的
其次现在用于污染的ip都是可以ping通的
这也是今年国外大量无辜网站持续被中国ip ddos的根本原因

所以你之前ping的到底是哪个ip?

在ip错误的情况下
开启ocsp还能打开amo的话
我觉得你有可能被中间人了……
文科
千年狐狸
千年狐狸
  • UID39959
  • 注册日期2013-10-17
  • 最后登录2019-07-27
  • 发帖数2069
  • 经验1328枚
  • 威望4点
  • 贡献值340点
  • 好评度256点
  • 最爱沙发
  • 社区居民
  • 忠实会员
4楼#
发布于:2015-02-02 22:33
1746855469:好想有点抽风,现在就算勾选oscp也能打开了。

间歇性打不开?有什么规律吗?
回到原帖
现在我也可以了,只能猜测服务器临时出了问题
大道有狐
狐狸大王
狐狸大王
  • UID37815
  • 注册日期2011-11-19
  • 最后登录2021-05-07
  • 发帖数455
  • 经验270枚
  • 威望0点
  • 贡献值156点
  • 好评度33点
  • 社区居民
  • 忠实会员
5楼#
发布于:2015-02-02 22:33
能ping通但连接不上时用类似tracert之类的命令再做一下trace route,看一下路由是到哪个点断掉的。一般看看对应的主机名就能猜到是谁干的好事了。

话说这两天连g的搜索和邮件都能直接连了,和谐点把年过了再说。。。
至察不明 Lollipop-->Marshmallow
1746855469
小狐狸
小狐狸
  • UID48891
  • 注册日期2015-02-02
  • 最后登录2015-02-08
  • 发帖数4
  • 经验6枚
  • 威望0点
  • 贡献值6点
  • 好评度0点
6楼#
发布于:2015-02-02 21:59
好想有点抽风,现在就算勾选oscp也能打开了。

间歇性打不开?有什么规律吗?
文科
千年狐狸
千年狐狸
  • UID39959
  • 注册日期2013-10-17
  • 最后登录2019-07-27
  • 发帖数2069
  • 经验1328枚
  • 威望4点
  • 贡献值340点
  • 好评度256点
  • 最爱沙发
  • 社区居民
  • 忠实会员
7楼#
发布于:2015-02-02 21:43
或许是换了验证服务器?
勾选oscp就无法打开  
https://services.addons.mozilla.org/zh-CN/firefox/discovery/addon/flash-gestures/?src=discovery-upandcoming
显示
An error occurred during a connection to services.addons.mozilla.org. Peer's Certificate has been revoked. (Error code: sec_error_revoked_certificate)
您尝试查看的页面无法显示,因为已收到数据的可靠性无法证实。
请联系网站的所有者,告知他们这个问题。
查了一下http://ocsp.verisign.com/ 应该没有问题但是就是打不开。
不过https://addons.mozilla.org/zh-CN/firefox/还是打得开
@aaaa007cn   不知道可不可以帮忙验证一下?谢谢
游客

返回顶部