Weryfikacja i usunięcie fałszywego certyfikatu.
Fałszywy certyfikat nosi nazwę GeoTrust Inc CA. Na komputerze będziemy mieli certyfikaty o podobnej nazwie, których nie należy usuwać. Interesuje nas jedynie certyfikat o tej konkretnej nazwie. Dla większej pewności podaję także odcisk palca (fingerprint) dla tego certyfikatu:
"a9 75 3d c5 15 d3 0d 1d 04 8f 33 76 5b 95 c1 05 eb 58 a4 03" Jeżeli taki macie u siebie to macie już 100% pewności, że to jest fałszywy certyfikat. OK, to w takim razie bierzemy się do pracy.
Dla Internet Explorer:
- wchodzimy w Narzędzia → Opcje internetowe
- wybieramy zakładkę Zawartość i klikamy Certyfikaty (1)
- wybieramy zakładkę Zaufane główne urzędy certyfikacji (2)
- wyszukujemy GeoTrust Inc CA
- klikamy wyświetl (2) i w zakładce szczegóły (3 i 4) sprawdzamy odcisk palca (osobiście wolę angielską nazwę ;)
- jeżeli wszystko się zgadza i odcisk wygląda tak jak ten podany powyżej to w oknie Certyfiaty zaznaczamy dany certyfikat i klikamy Usuń i potwierdzamy operację(5).
Dla Mozilla Firefox:
- wchodzimy w Narzędzia → Opcje → Zaawansowane → Certyfikaty → Wyświetl certyfikaty
- w zakładce Organy certyfikacji szukamy interesującego nas certyfikatu
- aby odczytać odcisk - po zaznaczeniu certyfikatu klikamy Wyświetl
- aby usunąć certyfikat - po zaznaczeniu certyfikatu klikamy Usuń lub przestań ufać...
- zatwierdzamy zmiany
Dla Google Chrome:
- wchodzimy w Dostosowywanie i kontrolowanie Google Chrome (ikonka z trzema poziomymi paskami w prawym górnym rogu przeglądarki)
- klikamy Ustawienia → Pokaż ustawienia zaawansowane
- w części HTTPS/SSL klikamy Zarządzaj certyfikatami
- w zakładce Zaufane główne urzędy certyfikacji wyszukujemy interesujący nas certyfikat
- aby odczytać odcisk - po zaznaczeniu certyfikatu klikamy Wyświetl
- aby usunąć certyfikat - po zaznaczeniu certyfikatu klikamy Usuń lub przestań ufać...
- zatwierdzamy zmiany
Dla Vivaldi sprawa wygląda nieco skomplikowanie. Pod windowsem nie ma sekcji ustawień dotyczących HTTPS/SSL. Prawdopodobnie Vivaldi korzysta z bazy googla dotyczącej certyfikatów. Jeżeli jesteśmy na stronie bankowej to możemy wejść w szczegóły urzędu certyfikacji klikając na zielonej kłódce i klikając szczegóły. Co do usunięcia certyfikatu, hmm... nie jestem pewien. Albo Vivaldi korzysta z firm trzecich, np Google'a albo współdzieli certyfikaty z inną przeglądarką. Pod linuxem sprawa jest troszeczke prostrza, bo certyfikaty sa trzymane w ~home/.config bodajże lub można się do nich dostać poprzez adres vivaldi://settings/certificates. Ale pod linuxem nie występuje problem z tym koniem trojańskim. Vivaldi jest jeszcze młoda i pewnie w najbliższym czasie rozwiązanie tego problemu się pojawi. Póki co jeżeli pod kłódką pojawi wam się fałszywy urząd certyfikacji to zalecałbym korzystanie z innej przeglądarki do logowania się do serwisów bankowych. Jeżeli wiecie jak usuwać CA pod windowsem w Vivaldi to piszcie na fb lub maila. Wtedy zaaktualizuję artykuł.
Po dokonaniu zabiegów naprawczych warto na wszelki wypadek zrestartować przeglądarkę internetową. Mam nadzieję, że artykuł był pomocny.