最近,我经常访问的一些网站(最近是 docker.com、atlasobscura.com;这两个网站都返回了 fortinet-ca2 证书问题)开始在我的计算机上显示证书问题。我认为这是一些混淆,所以我决定忽略浏览器发出的证书警告。
当我这样做时,浏览器的地址栏中出现了一个不同的地址,也显示证书错误(也是 fortinet-ca2 问题),其中的 IP 为 10.0.200.5。我还没有尝试忽略此证书问题。我的家庭 LAN 地址是 192.168.0.x,所以这很奇怪,所以我尝试 ping 该 IP 地址。ping 成功。Traceroute 返回以下内容:
Tracing route to 10.0.200.5 over a maximum of 30 hops
1 2 ms 7 ms 8 ms 192.168.0.1
2 11 ms 18 ms 11 ms [address and IP on my ISP]
3 12 ms 8 ms 12 ms 10.0.200.5
Trace complete.
知道为什么我可以通过 ISP 访问一些私有 LAN 地址吗?此外,当我选择忽略证书问题时,重定向是怎么回事?
答案1
这听起来像是防火墙问题。您的防火墙(或您的 ISP)正在对您的互联网流量执行 SSL 内容检查,并向您的浏览器显示防火墙的默认 SSL 证书。您通常会将此证书安装在最终用户计算机上,以便他们信任该证书,从而消除警告。如果您没有使用 Fortinet 防火墙,那么我建议您联系您的 ISP,了解他们是否正在对您的互联网流量执行 SSL 内容检查。