云水归山 (@yunshuiguishan1343) 在 关于一个重装系统(win11)也躲不掉的证书劫持问题求助 中发帖
前言
学校提供了一个国际学术资源加速服务,要求下载定制浏览器使用(是套壳Chromium的360极速浏览器的套壳,绷不住)。因为实在是不想用定制但免梯访问学术资源省流量又比较心动,于是研究了一会发现套壳浏览器使用了私有DoH和私有证书。
随后我在Firefox中配置该DoH,导入定制浏览器的证书到Firefox,关掉HSTS预载列表也是访问成功了。打开学校套壳浏览器使用了sandbox,但打开火狐没有(应该是这里出问题的)
吊诡的事情来了,在我没有改任何设置在主力浏览器Brave时,忘记开梯子访问google,brave提示的是证书无效而不是网络错误,证书链里出现了上文的证书。
我可以在这个报错页面直接导出该根证书。但我的系统中(certlm.msc 和 certmgr.msc )完全找不到这个证书。
因为我不在C盘放重要东西干脆就重装系统了,发现brave又会复现同样的证书错误,...