我有一个在负载均衡器系统(带有nginx)上运行的Web应用程序,可以平衡三个实例之间的负载(OVH公共云之上的所有内容)。 这三个实例中的每一个都安装了comodo ssl证书。从今天早上开始,一些用户发现有时候在尝试通过chrome连接到网站时,浏览器会返回"而非私人连接"错误消息ERR_CERT_AUTHORITY_INVALID。 经过一些研究,我发现这三个实例中的一个提供了另一个SSL自签名证书,我的团队中没有一个明显安装。这些是信息:
如果我去swicha.info,我只会看到一个奇怪的网站,其中包含"观看此内容"标题和连续页面刷新。
你能帮我理解有人在我的域上安装了另一个服务器证书吗?你认为这是一个中间人的攻击还是类似的事情?目前,我刚刚将服务器实例与负载均衡器断开连接,我不再有证书问题,但是......您认为问题可能是什么?谢谢!