Dlaczego chrome tnie mój HTTPS?

8

W przeglądarce Chrome, gdy przeglądam moją stronę, httpsadres URL ma czerwoną kreskę. Po kliknięciu wyświetla się:

Twoje połączenie ze stroną www.example.com jest szyfrowane za pomocą 256-bitowego szyfrowania. Ta strona zawiera jednak inne zasoby, które nie są bezpieczne. ...

Nie otrzymuję ostrzeżenia o mieszanej zawartości w IE lub FF.

Czy istnieje sposób, aby Chrome dokładnie powiedział, co / gdzie powoduje problem?

Mam problem ze stwierdzeniem, co powoduje, że Chrome rzuca syczące dopasowanie. Przeszukałem źródło, aby znaleźć http, który nie zawiera http, sale go nie widzę. Byłoby miło, gdyby istniał prosty sposób na wskazanie problemu.

JD Isaacks
źródło
1
Czy próbowałeś wyczyścić niektóre dane przeglądania?
Moab
@Moab Myślę, że to był problem.
JD Isaacks
Dzięki, zastanawiam się, dlaczego Randolph otrzymał 2 głosy za brak odpowiedzi na pytanie.
Moab
2
Nie widziałem tego, ale zgaduję, że oznacza to, że klucz szyfrowania nie jest podpisany cyfrowo przez ważny organ.
Benoit,
4
@Benoit Może to również oznaczać, że witryna wyświetla mieszane treści (np. Treść to https, ale obrazy to http). Trudno powiedzieć bez kontekstu. Raj, czy masz konkretny adres URL, który możesz podać jako przykład?
Tim Post

Odpowiedzi:

11

Jeśli po prostu klikniesz symbol kłódki obok przekreślonego „https: //”, dowiesz się, co to znaczy.

EDYTOWAĆ:

Kliknięcie symbolu kłódki powoduje otwarcie okna informacyjnego informującego o typie szyfrowania połączenia ze stroną internetową oraz o tym, kto podpisał certyfikat. Informuje również o pierwszej wizycie na stronie.

Michael K.
źródło
3
+1 dobry punkt. Podejście, które może być przydatne również w innych kontekstach.
Kris,
1
To dobra uwaga i zgodzę się, że nie jest to bardzo łatwy do wykrycia element interfejsu użytkownika, ale to podejście nie jest zbyt przydatne jako odpowiedź. Co ci to mówi ?
Kevin Vermeer,
6

Benoit ma rację, strona internetowa z niezweryfikowanym certyfikatem ssl jest pokazana jako przekreślona w Google Chrome.
Należy zachować ostrożność podczas wprowadzania danych na takich stronach internetowych.
Ogólnie jednak takie witryny są nieszkodliwe.
Ale każda strona internetowa z niezweryfikowanym certyfikatem SSL z pytaniem o poufne dane, takie jak numer karty kredytowej itp., Powinna być omijana.

Shekhar
źródło
6

Okno dialogowe, które pojawia się po kliknięciu kłódki, zapewni Ci więcej szczegółów. W tej chwili możesz odtworzyć to zachowanie (bezpiecznie), przechodząc do https://superuser.com , ale przeprowadzę cię przez proces i opiszę, co oznacza dokumentacja. Kliknięcie blokady powoduje otwarcie okna dialogowego:

wprowadź opis zdjęcia tutaj

Co to oznacza, wskazuje na https://support.google.com/chrome/bin/answer.py?hl=pl&answer=95617 , który brzmi:

Witryna korzysta z protokołu SSL, ale Google Chrome wykrył na stronie niepewne treści wysokiego ryzyka lub problemy z certyfikatem witryny. Nie wprowadzaj poufnych informacji na tej stronie. Nieprawidłowy certyfikat lub inne poważne problemy z https mogą wskazywać, że ktoś próbuje manipulować twoim połączeniem z witryną.

W takim przypadku jest obecny, ponieważ (ważny) certyfikat dotyczy * .stackexchange.com , a superuser.com nie pasuje. To problem z certyfikatem witryny . To nie jest wielka sprawa; naprawdę nie potrzebujesz SSL do większości celów Superuser, i jestem całkiem pewien, że ludzie za * .stackexchange.com to ci sami ludzie za Superuser. W innych przypadkach z tą samą przyczyną, takich jak https://j.randomsite.com podpisujący się przy użyciu certyfikatu używanego do https://mail.google.com , ostrzeżenie wskazywałoby, że dzieje się coś podejrzanego. Inne powody to okno dialogowe ( niezabezpieczona zawartość wysokiego ryzyka lub różne problemy z certyfikatem witryny) może być również złośliwy, więc nie klikaj ani nie wprowadzaj poufnych informacji, nie wiedząc, co się właściwie dzieje.


W przeciwieństwie do tego, co napisali inni autorzy, nie oznacza to mieszanych treści. Może to wskazywać na niepoprawnie wymieszaną zawartość, ale normalnie spowodowałoby to żółtą blokadę i brak ukośnika:

wprowadź opis zdjęcia tutaj

o której link wsparcia mówi:

Witryna korzysta z protokołu SSL, ale Google Chrome wykrył niebezpieczne treści na stronie. Zachowaj ostrożność, wprowadzając poufne informacje na tej stronie. Niepewna treść może stanowić lukę dla osoby, która może zmienić wygląd strony.

Kevin Vermeer
źródło