Почему хром урезает мой HTTPS?

8

В Chrome, когда я просматриваю свою страницу, httpsв URL-адресе есть красная косая черта. Когда я нажимаю на него, он говорит:

Ваше соединение с www.example.com зашифровано 256-битным шифрованием. Тем не менее, эта страница включает в себя другие ресурсы, которые не являются безопасными. ...

Я не получаю предупреждение о смешанном контенте в IE или FF.

Есть ли способ заставить Chrome точно сказать, что / где вызывает проблему?

У меня возникают проблемы с поиском причин, по которым Chrome начинает шипеть. Я искал в моем источнике любой http, который не содержал http, sно не видел ни одного. Было бы неплохо, если бы был простой способ определить проблему.

Джей Ди Айзекс
источник
1
Вы пытались очистить некоторые из ваших данных просмотра?
Моав
@ Моав, я думаю, что это была проблема.
Джей Ди Айзекс
Спасибо, интересно, почему Рэндольф получил 2 голоса за то, что не ответил на вопрос.
Моав
2
Я не видел этого, но я предполагаю, что это означает, что ключ шифрования не подписан действительным органом.
Бенуа
4
@Benoit Это также может указывать на то, что сайт обслуживает смешанный контент (например, контент https, а изображения http). Трудно сказать без контекста. Радж, у вас есть конкретный URL, чтобы привести в качестве примера?
Тим Пост

Ответы:

11

Если вы просто нажмете на символ блокировки рядом с ударил через «https: //», он скажет вам, что это значит.

РЕДАКТИРОВАТЬ:

Если щелкнуть символ блокировки, откроется информационное окно, в котором сообщается о типе шифрования вашего подключения к веб-сайту и о том, кто подписал сертификат. Он также сообщает вам, когда вы впервые посетили сайт.

Майкл К
источник
3
+1 хороший момент. Подход, который может быть полезен и в других контекстах.
Крис,
1
Это хороший момент, и я согласен, что это не очень обнаруживаемый элемент пользовательского интерфейса, но этот подход не очень полезен в качестве ответа. Что это говорит тебе ?
Кевин Вермеер
6

Бенуа верен, веб-сайт с непроверенным сертификатом SSL показан как вычеркнутый в Google Chrome.
Вы должны быть осторожны при вводе данных на таких сайтах.
Обычно такие сайты безвредны.
Но любой веб-сайт с непроверенным SSL-сертификатом, запрашивающий конфиденциальные данные, такие как номер кредитной карты и т. Д., Следует избегать.

Шекхар
источник
6

Диалог, который появляется после нажатия на замок, принесет вам больше деталей. В настоящее время вы можете воспроизвести это поведение (безопасно), перейдя по адресу https://superuser.com , но я проведу вас через весь процесс и опишу, что означает документация. Нажатие на блокировку вызывает диалог:

введите описание изображения здесь

Что это означает, указывает на https://support.google.com/chrome/bin/answer.py?hl=en&answer=95617 , который гласит:

Сайт использует SSL, но Google Chrome обнаружил либо небезопасный контент на странице, либо проблемы с сертификатом сайта. Не вводите конфиденциальную информацию на этой странице. Неверный сертификат или другие серьезные проблемы https могут указывать на то, что кто-то пытается вмешаться в ваше подключение к сайту.

В этом случае он присутствует, потому что (действительный) сертификат предназначен для * .stackexchange.com , а superuser.com не совпадает. Это проблема с сертификатом сайта . Это не имеет большого значения; вам действительно не нужен SSL для большинства целей в Superuser, и я уверен, что люди, стоящие за * .stackexchange.com, - те же люди, что и Superuser. В других случаях по той же причине, таких как https://j.randomsite.com, подписывающей себя с помощью сертификата, используемого для https://mail.google.com , в предупреждении будет указано, что происходит что-то подозрительное. Другие причины это диалоговое окно ( небезопасный контент высокого уровня или другие проблемы с сертификатом сайта)) также может быть вредоносным, поэтому не нажимайте и не вводите конфиденциальную информацию, не зная, что происходит на самом деле.


Вопреки тому, что написали другие авторы, это не указывает на смешанный контент. Это может указывать на неправильно смешанное содержимое, но обычно это приводит к желтой блокировке и без косой черты:

введите описание изображения здесь

о котором ссылка поддержки говорит:

Сайт использует SSL, но Google Chrome обнаружил небезопасный контент на странице. Будьте осторожны, если вы вводите конфиденциальную информацию на этой странице. Небезопасный контент может стать лазейкой для кого-то, чтобы изменить внешний вид страницы.

Кевин Вермеер
источник