Perché Chrome sta tagliando il mio HTTPS?


8

In Chrome quando visualizzo la mia pagina httpsl'URL presenta una barra rossa attraverso di essa. Quando faccio clic, dice:

La tua connessione a www.example.com è crittografata con crittografia a 256 bit. Tuttavia, questa pagina include altre risorse che non sono sicure. ...

Non ricevo l'avviso di contenuto misto in IE o FF.

C'è un modo per convincere Chrome a dirti esattamente che cosa / dove sta causando il problema?

Sto riscontrando problemi nel trovare ciò che sta causando a Chrome un fischio. Ho cercato nella mia fonte qualsiasi http che non contenga http sma non ne vedo nessuno. Sarebbe bello se ci fosse un modo semplice per individuare il problema.


1
Hai provato a cancellare alcuni dei tuoi dati di navigazione?
Moab,

@Moab Credo che sia stato questo il problema.
JD Isaacks,

Grazie, mi chiedo perché Randolph abbia ottenuto 2 voti per non aver risposto alla domanda.
Moab,

2
Non l'ho visto ma immagino che ciò significhi che la chiave di crittografia non è firmata digitalmente da un'autorità valida.
Benoit,

4
@Benoit Potrebbe anche indicare che il sito offre contenuti misti (ad esempio, il contenuto è https, ma le immagini sono http). Difficile da dire senza contesto. Raj, hai un URL specifico da dare come esempio?
Tim Post

Risposte:


11

Se fai semplicemente clic sul simbolo del lucchetto accanto a "https: //" colpito, ti dirà cosa significa.

MODIFICARE:

Se fai clic sul simbolo del lucchetto, si apre una finestra informativa che ti informa sul tipo di crittografia della tua connessione al sito Web e sull'autore della firma del certificato. Ti dice anche quando hai visitato il sito per la prima volta.


3
+1 buon punto. Un approccio che può essere utile anche in altri contesti.
Kris,

1
Questo è un buon punto e concordo sul fatto che questo non è un elemento dell'interfaccia utente molto rilevabile, ma questo approccio non è molto utile come risposta. Che cosa ti dice ?
Kevin Vermeer,

6

Benoit è corretto, un sito Web con un certificato SSL non verificato viene mostrato come barrato in Google Chrome.
Prestare attenzione quando si inseriscono dati su tali siti Web.
In genere, tuttavia, tali siti sono innocui.
Ma qualsiasi sito Web con un certificato SSL non verificato che richiede dati sensibili come il numero di carta di credito ecc. Deve essere tenuto alla larga.


6

La finestra di dialogo che appare dopo aver fatto clic sul lucchetto ti fornirà maggiori dettagli. Al momento, puoi riprodurre questo comportamento (in modo sicuro) navigando su https://superuser.com , ma ti guiderò attraverso il processo e descriverò il significato della documentazione. Facendo clic sul lucchetto si produce la finestra di dialogo:

inserisci qui la descrizione dell'immagine

Che cosa significano questi punti per https://support.google.com/chrome/bin/answer.py?hl=it&answer=95617 , che recita:

Il sito utilizza SSL, ma Google Chrome ha rilevato contenuti non sicuri ad alto rischio nella pagina o problemi con il certificato del sito. Non inserire informazioni sensibili in questa pagina. Il certificato non valido o altri gravi problemi https potrebbero indicare che qualcuno sta tentando di manomettere la tua connessione al sito.

In questo caso, è presente perché il certificato (valido) è per * .stackexchange.com e superuser.com non corrisponde. Questo è un problema con il certificato del sito . Non è un grosso problema; non hai davvero bisogno di SSL per la maggior parte degli scopi su Superuser e sono abbastanza sicuro che le persone dietro * .stackexchange.com siano le stesse persone dietro Superuser. In altri casi con questa stessa causa, come https://j.randomsite.com che si firma da solo con il certificato utilizzato per https://mail.google.com , l'avviso indica che stava succedendo qualcosa di sospetto. Altri motivi per questa finestra di dialogo ( contenuto non sicuro ad alto rischio o problemi diversi con il certificato del sito) potrebbe anche essere dannoso, quindi non fare clic o inserire informazioni sensibili senza essere consapevoli di ciò che sta realmente accadendo.


Contrariamente a quanto altri autori hanno scritto, ciò non indica un contenuto misto. Potrebbe indicare un contenuto erroneamente miscelato, ma normalmente produrrebbe un blocco giallo e nessuna barra:

inserisci qui la descrizione dell'immagine

su cui dice il link di supporto:

Il sito utilizza SSL, ma Google Chrome ha rilevato contenuti non sicuri nella pagina. Fai attenzione se inserisci informazioni sensibili in questa pagina. I contenuti non sicuri possono fornire una scappatoia a qualcuno per cambiare l'aspetto della pagina.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.