Tại sao chrome chém HTTPS của tôi?


8

Trong Chrome khi tôi xem trang của mình https, URL có dấu gạch chéo màu đỏ. Khi tôi nhấp vào nó, nó nói:

Kết nối của bạn với www.example.com được mã hóa bằng mã hóa 256 bit. Tuy nhiên, trang này bao gồm các tài nguyên khác không an toàn. ...

Tôi không nhận được cảnh báo nội dung hỗn hợp trong IE hoặc FF.

Có cách nào để Chrome thông báo cho bạn chính xác nguyên nhân / nguyên nhân gây ra sự cố không?

Tôi đang gặp khó khăn trong việc tìm kiếm những gì đang khiến Chrome trở nên phù hợp. Tôi đã tìm kiếm nguồn của mình cho bất kỳ http không chứa http snhưng không thấy. Sẽ thật tốt nếu có một cách dễ dàng để xác định vấn đề.


1
Bạn đã thử xóa một số dữ liệu duyệt web của bạn?
Moab

@Moab Tôi tin rằng đó là vấn đề.
JD Isaacks

Cảm ơn, tự hỏi tại sao Randolph nhận được 2 phiếu vì không trả lời câu hỏi.
Moab

2
Tôi chưa thấy điều này nhưng tôi đoán rằng điều đó có nghĩa là khóa mã hóa không được ký bởi kỹ thuật số hợp lệ.
Benoit

4
@Benoit Nó cũng có thể chỉ ra rằng trang web đang phục vụ nội dung hỗn hợp (ví dụ: nội dung là https, nhưng hình ảnh là http). Khó để nói mà không có bối cảnh. Raj, bạn có một URL cụ thể để làm ví dụ không?
Tim Post

Câu trả lời:


11

Nếu bạn chỉ cần nhấp vào biểu tượng khóa bên cạnh dấu gạch ngang thông qua "https: //", nó sẽ cho bạn biết ý nghĩa của nó.

BIÊN TẬP:

Nếu bạn nhấp vào biểu tượng khóa, nó sẽ mở ra một cửa sổ thông tin cho bạn biết về loại mã hóa kết nối của bạn với trang web và về người cho chữ ký chứng chỉ. Nó cũng cho bạn biết khi bạn lần đầu tiên truy cập trang web.


3
+1 điểm tốt. Một cách tiếp cận có thể hữu ích các bối cảnh khác là tốt.
Kris

1
Đây là một điểm tốt và tôi đồng ý rằng đây không phải là một yếu tố UI rất dễ khám phá, nhưng cách tiếp cận này không hữu ích như một câu trả lời. Nó nói gì với bạn ?
Kevin Vermeer

6

Benoit là chính xác, một trang web với chứng chỉ ssl chưa được xác minh được hiển thị dưới dạng gạch chéo trong google chrome.
Bạn nên cẩn thận khi nhập dữ liệu trên các trang web đó.
Nói chung mặc dù các trang web như vậy là vô hại.
Nhưng bất kỳ trang web nào có chứng chỉ SSL chưa được xác minh yêu cầu dữ liệu nhạy cảm như số thẻ tín dụng, v.v ... nên được tránh xa.


6

Hộp thoại xuất hiện sau khi nhấp vào khóa sẽ mang lại cho bạn chi tiết hơn. Hiện tại, bạn có thể tái tạo hành vi này (một cách an toàn) bằng cách điều hướng đến https://superuser.com , nhưng tôi sẽ hướng dẫn bạn qua quy trình và mô tả ý nghĩa của tài liệu. Nhấp vào khóa tạo ra hộp thoại:

nhập mô tả hình ảnh ở đây

Những điểm này có ý nghĩa gì đối với https://support.google.com/chrom/onsKalk = en & BTC95617 , có nội dung:

Trang web sử dụng SSL, nhưng Google Chrome đã phát hiện nội dung không an toàn có rủi ro cao trên trang hoặc sự cố với chứng chỉ của trang web. Đừng nhập thông tin nhạy cảm trên trang này. Chứng chỉ không hợp lệ hoặc các sự cố https nghiêm trọng khác có thể cho thấy ai đó đang cố gắng can thiệp vào kết nối của bạn với trang web.

Trong trường hợp này, nó có mặt vì chứng chỉ (hợp lệ) dành cho * .stackexchange.comsuperuser.com không khớp. Đó là một vấn đề với chứng chỉ của trang web . Nó không phải là một việc lớn; bạn thực sự không cần SSL cho hầu hết các mục đích trên Superuser và tôi khá tự tin rằng những người đứng sau * .stackexchange.com là những người đứng sau Superuser. Trong các trường hợp khác có cùng nguyên nhân này, chẳng hạn như https://j.randomsite.com tự ký với chứng chỉ được sử dụng cho https://mail.google.com , cảnh báo sẽ chỉ ra rằng có điều gì đó đáng nghi đang xảy ra. hộp thoại này ( nội dung không an toàn có rủi ro cao hoặc các vấn đề khác với chứng chỉ của trang web) cũng có thể độc hại, vì vậy đừng nhấp qua hoặc nhập thông tin nhạy cảm mà không biết về những gì đang thực sự xảy ra.


Trái với những gì các tác giả khác đã viết, điều này không chỉ ra nội dung hỗn hợp. Nó có thể chỉ ra nội dung hỗn hợp không chính xác, nhưng thông thường, điều đó sẽ tạo ra một khóa màu vàng và không có dấu gạch chéo:

nhập mô tả hình ảnh ở đây

về điều mà liên kết hỗ trợ nói:

Trang web sử dụng SSL, nhưng Google Chrome đã phát hiện nội dung không an toàn trên trang. Hãy cẩn thận nếu bạn đang nhập thông tin nhạy cảm trên trang này. Nội dung không an toàn có thể cung cấp một lỗ hổng để ai đó thay đổi giao diện của trang.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.