Bug di Chrome / Chromium: i certificati SSL mostrano date errate (scadute)

Abbiamo individuato un bug in Chrome/Chromium, segnalato da diversi nostri clienti ospitati, in cui la visualizzazione del certificato mostra una data di scadenza errata:

Se apro una finestra normale di Chromium e una in incognito affiancate, i browser riportano certificati diversi in servizio:

Se apro gli strumenti per sviluppatori (devtools) e aggiorno la pagina, vedo il certificato corretto:

ma se chiudo gli strumenti e aggiorno di nuovo, vedo il vecchio certificato!

Dal nostro lato, abbiamo confermato che i certificati corretti vengono effettivamente forniti, quindi il problema sembra essere interamente legato a Chrome/Chromium.

Verificato presente su:

  • Chromium Version 85.0.4183.83 (Official Build) Arch Linux (64-bit)

Su Windows, potresti vedere un certificato valido, ma se lo ispezioni risulta scaduto:

Segnalato al tracker dei bug di Chromium come problema #1126113.

12 Mi Piace

FWIW, il team di Chromium ha notato che si tratta di un duplicato di un problema esistente di 4 anni.

9 Mi Piace