Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Al-Za хватит уже гнуть пальцы. Опозорился, с кем не бывает, так имей мужество промолчать хотя бы. Все поймут и никто не осудит. И, это, приведите доказательства того, что сертификаты подделывают. Революцию устроите в интернете.
и что это за поток? Набрал в поисковике FAKE+SSL и радуется как мальчиш-плохиш. Я говорю - ссылку на сайт плиз, с поддельным сертификатом, чтобы выглядел как в моем скриншоте. А так - низачот.
Давайте, я в двух словах расскажу о том, что происходит, когда вы пишете в браузере https://www.paypal.com/ чтобы исключить в дальнейшем подобные споры, и заодно о том, как убедиться, что вы попадаете туда, куда надо:
1. Ваш браузер должен установить соединение с сервером. Для того, чтобы это сделать, он должен узнать IP-адрес сервера. Преобразование имени сервера в IP-адрес называется на нашем жаргоне "резолвингом" (DNS resolve, resolution, разрешение имени в IP-адрес). Если вы работаете через прокси-сервер, то резолвингом занимается прокси-сервер. Если напрямую (либо через сервер NAT) - то тогда ваш компьютер, ваша операционная система.
Сначала всегда проверяется локальная таблица соответствий - файл hosts. Этот файл имеет приоритет перед остальными способами резолвинга, поэтому... берегите его от троянов и всё будет хорошо. По умолчанию этот файл пустой, не считая единственной записи: "127.0.0.1 localhost" - то есть, имя localhost будет резолвиться в IP-адрес 127.0.0.1.
Если в файле hosts соответствия не нашлось - запрос будет отправлен на DNS-сервер (при условии, что ответ на него отсутствует в кэше запросов; очистка кэша: пуск - выполнить - ipconfig /flushdns ). Полученный ответ также сохраняется в кэше DNS.
Как узнать, что IP-адрес именно тот, который вам нужен?.. Например, так: в окне командной строки (пуск - выполнить - cmd) выполните команду:
Код:
nslookup -q=a www.paypal.com.
либо:
Код:
nslookup -q=a www.paypal.com. 8.8.8.8
где 8.8.8.8 - публичный DNS-сервер от гугла (я не фанат гугла, но не помешает убедиться, что обе команды выдают одинаковый результат, можете вписать любой другой DNS-сервер). После этого сделайте, например:
Код:
ping www.paypal.com
Адрес, который начнёт пинговаться, должен быть одним из тех, которые возвращала команда nslookup. Если адрес какой-то совсем другой - то вот это будет хороший повод для паники.
2. Теперь, когда (если) IP-адрес известен, браузер устанавливает защищённое соединение с сервером. При этом проверяется сертификат, содержащий в том числе доменное имя сервера, срок действия и т.п. Зелёным значком на данный момент отмечаются только сайты, применяющие технологию EV-SSL. На русском языке о ней в сети информации мало. И она противоречивая, зачастую рекламного/антирекламного характера. Поэтому я и приводил выше ссылку на англоязычную википедию... Ну, кое-что на русском можно почитать, например, здесь... Подделать "зелёный значок" не то чтобы совсем невозможно) но если вы пришли по правильному адресу (в чём вы убедились, выполнив инструкцию из п.1) и увидели зелёный значок напротив адреса с префиксом https:// - значит, пэйпол настоящий.
Информация из п.1 применима к любым серверам. Из п.2 - к любым с EV-SSL: eBay, Сбербанк и т.д.
ГОСПОДА ПРОДВИНУТЫЕ!!! Огромное спасибо за столь бурное обсуждение моего вопроса !!! В общем , если я буду переходить по этим вышеуказанным ссылкам на Палку и Ибей, и при вводе своих пароля и логина мне будет "открываться" эти сайты, то я попал по адресу и мне опасаться нечего? http://e-molotok.com/registration.htm А может, кто хочет зайдите на этот злополучный сайт по этой ссылке, по которой и я туда зашел и проверьте: при обучении в регистрации Палка и Ибей предлагаются подлинные?