Неудачная попытка блокировки GitHub со стороны Дом.ru?

Некоторое время назад частично перестал открываться GitHub при использовании провайдера Дом.ru (ЭР-Телеком). Я в курсе попыток его заблокировать со стороны государственных органов и не удивился бы, увидев страницу с сообщение о блокировке. Однако Firefox показал совсем другое:
This site uses HTTP Strict Transport Security (HSTS) to specify that Firefox only connect to it securely. As a result, it is not possible to add an exception for this certificate.
...
github.com uses an invalid security certificate.
The certificate is only valid for the following names: *.ertelecom.ru, ertelecom.ru

1548c9781ff94763bd1cdb6019915656.png
Другие браузеры без вопросов пустили на GitHub, а Firefox также без вопросов открыл другие httpS сайты.

Собственно, вопрос (в большей степени, «спортивный» интерес, нежели практический): что это? Каким механизмом реализовано и почему только Firefox и только GitHub?

Уточнение: выход в интернет производится через публичный Wi-Fi Дом.ru
  • Вопрос задан
  • 3353 просмотра
Пригласить эксперта
Ответы на вопрос 4
ну, в принципе, в предупреждении все написано, при заходе на github.com вы получаете сертификат для ertelocom.ru , начните копать отсюда, посмотрите какие сертификаты в других браузерах, может есть настройки прокси для фф ?
Ответ написан
Firefox как известно реализует собственное пространство корневых доверенных сертификатов, а остальные браузеры просто берут список доверенных сертификатов из Windows. Соответственно, в описанной ситуации, сертификат, который получали Вы, оказался подписанным кем-то из CA, присутствующих в списке Windows, и при этом отсутствовавших в реестре Mozilla.ORG.
Ответ написан
Комментировать
@mvs Автор вопроса
К сожалению, сегодня не удалось повторить проблему в виду отсутствия меня рядом с Wi-Fi точкой провайдера, а GitHub тем временем разблокировали. Постараюсь собрать максимум информации в следующем "акте" блокировки.
Ответ написан
Комментировать
Guria
@Guria
Дом.ру спуфят ДНС ответ для редиректа на страницу с информацией о блокировке.
Из-за HSTS браузер который раньше открывал этот URL реагирует на это как на попытку MITM.
habrahabr.ru/post/239021/#comment_8027241
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы