ВОПРОС · Q&A

Сертификат в браузере

3 ответов 1,7 тыс.
AI-выжимка обсуждения скоро

Краткие тезисы обсуждения со ссылками на ключевые ответы появятся здесь.

Автор вопроса
При подключении к опрелеленным сайтам из браузера выдаёт: "соединение с этим сайтом не безопасно, к сертификату нет доверия" Если я принимаю риски и перехожу на страницу, то меня выкидывает на страницу моего ISP, где указано, что данный ресурс заблокирован в связи с тем то, тем то. Но, если я на этот сайт захожу через VPN например, то никаких проблем с сертификатом нет. Не могу уловить суть, почему так происходит, получается мой ISP суёт свой сертификат?
 
получается мой ISP суёт свой сертификат?
Ну да.
При перенаправлении на заглушку "сайт заблокирован" у них не будет валидного сертификата для домена, поэтому они суют какой-то свой (самоподписанный, скорее всего).
 
Ну да.
При перенаправлении на заглушку "сайт заблокирован" у них не будет валидного сертификата для домена, поэтому они суют какой-то свой (самоподписанный, скорее всего).
Ну сертификат ихней заглушки это а не сайта верно?

Ну да.
При перенаправлении на заглушку "сайт заблокирован" у них не будет валидного сертификата для домена, поэтому они суют какой-то свой (самоподписанный, скорее всего).
И подскажи пожалуйста еще, если не сложно: в чем преимущество использования стороннего днс сервера вместо родного? Заранее спасибо за ответы и активность на форуме!
 
Ну сертификат ихней заглушки это а не сайта верно?
Типа того. Самоподписанный (либо выданный разрабом DPI системы) сертификат, который отдаётся подконтрольным сервером, на который провайдер перенаправляет траф, перехватывая DNS запросы.

в чем преимущество использования стороннего днс сервера вместо родного?
Что значит "родного"? Выданных провайдером?
Это от провайдера зависит. Могут и вполне себе выдавать нормальные ДНС, типа гуглёвого или cloudflare.