Истёк срок действия сертификата

Если вы не имеете возможности перезагрузить ОС:

Весь день то работает твиттер, то нет…

Прокси (сайт, этот форум и многие другие, кто использует Let's Encrypt) присылают недействительную цепочку сертификатов

SiteR3ISRG Root X1 (40:01:77:21:37:d4:e9:42:b8:ee:76:aa:3c:64:0a:b7, подписан истекшим корневым DST Root CA X3)

Браузер, если может, через AIA расширение собирает действительный путь, где все заканчивается корневым ISRG Root X1 из хранилища (00:82:10:CF:B0:D2:40:E3:59:44:63:E0:BB:63:82:8B:00, self-signed)

Firefox умеет собирать, но вероятно это умение можно сломать. Проверяйте работоспособность с новым тестовым профилем.

Через about:certificate покажет собранное, а не полученное от сервера.

Rutracker использует HTTP3 (QUIC). Отключите его. Он не проксируется (UDP) и заблокирован в РФ (и HTTP3 и коннекты к рутрекеру).

В about:config Firefox:
network.http.http3.enable - false
network.proxy.failover_direct - false

В chrome://flags в хромобраузерах:
#enable-quic - Disabled

Сертификат сбросил, но ни на эдже, ни на вэйле (корейский хромоклон) так прокси и не работает (ERR_TIMED_OUT). Роутер перезагружал, какие ещё варианты есть?

Все еще не работает, подскажите, пожалуйста, что можно сделать?
Использую яндекс браузер и модем.

Мне помог сброс роутера(Asus rt-ac66u) к заводским и повторная настройка(настроил 1в1 как было), перезапуск не помогал.
Если восстанавливать настройки с бэкапа, проблема возвращается.

Сброс Gpon роутера через кнопку не помог.

Есть три варианта с проявлением “кэша”

  1. Mitm на уровне провайдера
  2. Mitm на уровне антивируса
  3. Забытые прокси с истекшим сертификатом

Вариант 3 невероятен для такого числа репортов, найден единственный хост (195.123.228.47) похожий на прокси с истекшим сертификатом, но его нет (как минимум 3 дня) в днс выдаче сервиса.

Заработал ФБ и Твитор. Провайдер РТК. Спасибо!

Перезагрузил комп, заглянул под капот, попинал по колёсам. В остальное время просто обновлял страницу.

Благодаря посту anonymous75 начал рыть, что же там с ДНС. Обратил внимание, что резолвится не только ipv4, но и ipv6.
Не заслуживающий доверия ответ:
antizapret.prostovpn.org
Addresses: 2a02:27ac::1c6
195.123.208.131
Т.к. у меня от провайдера нативный ipv6, попробовал отключить его - и о чудо, рутрекер открылся как надо.
Более того, включив ipv6 обратно рутрекер снова открывается. Возможно до протухания ДНС, но всё же.
Так что у кого не проходит - попробуйте ipv6 отключить в настройках соединения.

Из предложенного до этого делал всё: перегружал роутер, компьютер, стартовал нулевый профиль фф, удалял db9 в фф и т.п.

Действительно, по IPv6 сервис отдает больше прокси хостов (8), чем по IPv4 (7)

Предположительный прокси с истекшим сертификатом доступен по IPv6 адресу 2a02:27aa::9a. Но это 1 из 8, остальные 7 будут выбираться чаще, значит сервис иногда будет работать.

Net healer для фаерфокса проблему решил, пока всё работает нормально стабильно.

Да, проблема была в этом. Обновил сертификат и на этом сервере какое-то время назад.