javax. net. ssl. SSLPeerUnverifiedException: Nom d'hôte XXX non vérifié, pour aucun certificat auto-signé


Problème

Récemment, j'ai remarqué que 1-0.5% de tous les utilisateurs face à javax.net.ssl.SSLPeerUnverifiedException cours simple GET sur HTTPS.

Mais ils semblent intéressants: le message d'exception contient des informations sur les certificats et selon ces informations, les certificats ne sont pas liés à mon serveur, un exemple d'exceptions est:

Javax. net. ssl. SSLPeerUnverifiedException: Nom d'hôte XXX non vérifié: certificat: sha256 / AUSXlKDCf1X30WhWeAWbjToABfBkJrKWPL6KwEi5VH0= DN: CN=hautdebitmobile.orange.fr, OU=Orange France, O = Orange, L = Paris, ST = Paris, C=FR Noms des sujets: [hautdebitmobile.orange.fr]

Javax. net. ssl. SSLPeerUnverifiedException: Nom d'hôte XXX non vérifié: certificat: sha256 / LKtpdq9q7F7msGK0w1 + b / gKoDHaQcZKTHIf9PTz2u+U= DN: CN=wireless.wifirst.net, OU = Gandi Standard SSL,OU = Contrôle de domaine validé Noms des sujets: [wireless.wifirst.net, www.wireless.wifirst.net]

Javax.net.le protocole ssl.SSLPeerUnverifiedException: Nom d'hôte XXX non vérifié: certificat: sha256 / TfZXN7z9Tky / Z84sfOJcq4lhD3kNY4fPp3gKUZ27ekE= DN: CN=.accès à internet.centre, OU=Gandi Standard Wildcard SSL,OU = Contrôle de domaine Validé subjectAltNames: [.accès à internet.centre, accès internet.centre]

Javax. net. ssl. SSLPeerUnverifiedException: Nom d'hôte XXX non vérifié: certificat: sha256 / Bx0LzMlqtgOKRIfUR4cQfb7yDy+3iotESgqk9HvWTOA= DN: CN=. nomosphere.fr, OU=Gandi Standard Joker SSL, OU=Contrôle de domaine validé Nom du sujet: [.nomosphere.fr, nomosphere.fr]

Javax. net. ssl. SSLPeerUnverifiedException: Nom d'hôte XXX non vérifié: certificat: sha256/zaV2Aw1A742R1 + WpXWvL5atsJbGmeSS6dzZOfe6f1Yw= DN: CN=login.globalsuite.net, OU = COMODO SSL Unified Communications, OU=Contrôle de domaine validé Noms des sujets: [login.globalsuite.net,*. gtkcentral.net,*. gtkserver.net]

Javax. net. ssl. SSLPeerUnverifiedException: Nom d'hôte XXX ne sont pas vérifiées: certificat: sha256/UwOkRGMlP0K / mKNJdpQ0sTg2ean9Tje8UTOvFYzt1GE= DN: CN=login.netinary.net, OU = Sécurité, O=NETINARY, L = MARSEILLE, ST = Bouches-du-Rhône, C = FR Noms des sujets: [login.netinary.net]

À première vue, ces certificats semblent aléatoires, mais après des recherches rapides, j'ai trouvé que les domaines qui y étaient mentionnés étaient liés aux fournisseurs Internet

Question

  • Est-il possible que cette exception se produise lorsque l'utilisateur final vous n'avez pas accès à Internet et il est simplement redirigé vers un site spécifique au fournisseur (pour vous connecter ou mettre de l'argent en compte)?
Author: CAMOBAP, 2018-02-07