事情是这样的
以前在深圳的时候,经常打开 V2EX 都会变成一整张某信广告,
现在这个项目因为 BOSS 对用户的隐私和安全性要求很高,产品网站是使用的是收费的 SSL 证书的 https ,我想这样也可以防止一些运营商插广告的行为,是很赞的一件事。
however ,有一个可♀爱的男同事,他发现我们官网总是被劫持,地点也是深圳。
如图:

图 1 : 被劫持后
这个症状和这篇帖子里面 @chinaglwo 描述的一样。
然后我观察了一下我们的证书对比

图 2 : 我的大约没被劫持的情况下的

图 3 : 可♀爱的男同事的浏览器被劫持的情况下的(快看可♀爱的收藏夹)
- 都是绿色的 https 标志
此网站的身份已通过了 RapidSSL SHA256 CA - G3 的验证。服务器未提供任何 Certificate Transparency 信息。
然而说好的担保金是真的吗

图 4 : 10,000 刀担保金的广告
忽然想到购买 SSL 证书的时候,有担保金这件事,所以也想来 V2EX 算一卦, HTTPS 了还是被劫持,拿不拿得到保险金呢?
附:忽然发现 @朱一君的微博图床(最新版)不能上传了,图床用的 imgur ,所以如果看不到图,方便的话,希望可以随手翻一下墙才可以看到。




