Чому хром ріже мою HTTPS?


8

У Chrome, коли я переглядаю свою сторінку, httpsв URL-адресі є червона коса риса. Коли я натискаю на нього, він говорить:

Підключення до www.example.com шифрується за допомогою 256-бітного шифрування. Однак ця сторінка містить інші ресурси, які не захищені. ...

Я не отримую попередження про змішаний вміст в IE або FF.

Чи є спосіб змусити Chrome точно сказати, що / де викликає проблему?

У мене виникають проблеми з пошуком того, що змушує Chrome кинутись приглушеною формою. Я шукав у своєму джерелі будь-який http, який не містить http, sале я його не бачу. Було б добре, якщо є простий спосіб точно визначити проблему.


1
Чи спробували ви очистити деякі дані веб-перегляду?
Моаб

@Moab Я вважаю, що це було проблемою.
JD Isaacks

Дякую, дивуйся, чому Рендольф отримав 2 голоси за те, що не відповів на питання.
Моав

2
Я цього не бачив, але здогадуюсь, що це означає, що ключ шифрування не підписується цифровим способом дійсним органом.
Бенуа

4
@Benoit Це також може вказувати на те, що сайт розміщує змішаний контент (наприклад, вміст є https, але зображення - http). Важко сказати без контексту. Радж, ти маєш конкретну URL-адресу для прикладу?
Тім Пост

Відповіді:


11

Якщо просто натиснути на символ блокування поруч із натиснутою через "https: //", він підкаже, що це означає.

Редагувати:

Якщо ви натиснете на символ блокування, воно відкриє інформаційне вікно, яке повідомляє про тип шифрування вашого з'єднання з веб-сайтом та про даючого підпису сертифіката. Він також повідомляє вам, коли ви вперше відвідали веб-сайт.


3
+1 хороший бал. Підхід, який може бути корисним і для інших контекстів.
Kris

1
Це хороший момент, і я погоджусь, що це не дуже відкритий елемент інтерфейсу, але такий підхід не дуже корисний як відповідь. Що це вам каже ?
Кевін Вермер

6

Benoit вірно, веб-сайт із неперевіреним сертифікатом ssl відображається як закреслений у Google Chrome chrome.
Будьте обережні, вводячи дані на таких веб-сайтах.
Взагалі, хоча такі сайти нешкідливі.
Але будь-який веб-сайт із неперевіреним сертифікатом SSL, який запитує конфіденційні дані, такі як номер кредитної картки тощо, слід уникати.


6

Діалогове вікно, яке з’явиться після натискання блокування, надасть вам більше деталей. На даний момент ви можете відтворити таку поведінку (безпечно), перейшовши на сторінку https://superuser.com , але я пройду вас через процес і опишу, що означає документація. Натиснувши на блокування, з'явиться діалогове вікно:

введіть тут опис зображення

Що це означає вказує на https://support.google.com/chrome/bin/answer.py?hl=uk&answer=95617 , який гласить:

Сайт використовує SSL, але Google Chrome виявив небезпечний вміст на сторінці високого ризику або проблеми із сертифікатом сайту. Не вводьте конфіденційну інформацію на цій сторінці. Недійсний сертифікат або інші серйозні проблеми https можуть вказувати на те, що хтось намагається порушити ваше підключення до сайту.

У цьому випадку він присутній, оскільки (дійсний) сертифікат призначений для * .stackexchange.com , а superuser.com не відповідає. Це проблема із сертифікатом сайту . Це не велика справа; вам справді не потрібен SSL для більшості цілей на Superuser, і я досить впевнений, що люди, що стоять за * .stackexchange.com, - це ті самі люди, що стоять за Суперусером. В інших випадках із цією ж причиною, як, наприклад, https://j.randomsite.com, підписуючи сертифікат, який використовується для https://mail.google.com , попередження вказуватиме на те, що відбувається щось рибне. Інші причини це діалогове вікно ( високий ризик небезпечного вмісту або різні проблеми з сертифікатом сайту) також може бути шкідливим, тому не натискайте та не вводите конфіденційну інформацію, не знаючи, що відбувається насправді.


На відміну від того, що писали інші автори, це не вказує на змішаний зміст. Це може вказувати на неправильно змішаний вміст, але, як правило, це призведе до жовтого блокування та без косої риси:

введіть тут опис зображення

про яку йдеться у посиланні підтримки:

На сайті використовується SSL, але Google Chrome виявив незахищений вміст на сторінці. Будьте уважні, якщо на цій сторінці ви вводите конфіденційну інформацію. Небезпечний вміст може забезпечити лазівку, щоб хтось міг змінити вигляд сторінки.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.