ทำไมโครเมี่ยมอย่างเจ็บแสบ HTTPS ของฉัน


8

ใน Chrome เมื่อฉันดูหน้าของฉันhttpsใน URL มีเครื่องหมายทับสีแดง เมื่อฉันคลิกมันก็พูดว่า:

การเชื่อมต่อของคุณไปที่ www.example.com นั้นได้รับการเข้ารหัสด้วยการเข้ารหัส 256 บิต อย่างไรก็ตามหน้านี้มีแหล่งข้อมูลอื่นที่ไม่ปลอดภัย ...

ฉันไม่ได้รับคำเตือนเนื้อหาแบบผสมใน IE หรือ FF

มีวิธีที่จะให้ Chrome บอกคุณได้อย่างแม่นยำว่าเกิดจากอะไร

ฉันมีปัญหาในการค้นหาว่าอะไรเป็นสาเหตุที่ทำให้ Chrome ใส่ผิดขนาด ฉันค้นหาแหล่งที่มาของฉันสำหรับ http ใด ๆ ที่ไม่มี http sแต่ฉันไม่เห็น มันจะดีถ้ามีวิธีง่ายๆในการระบุปัญหา


1
คุณลองล้างข้อมูลการท่องเว็บของคุณบ้างไหม?
Moab

@Moab ฉันเชื่อว่าเป็นปัญหา
JD Isaacks

ขอบคุณสงสัยว่าทำไมแรนดอล์ฟถึง 2 คะแนนไม่ตอบคำถาม
Moab

2
ฉันไม่ได้เห็นสิ่งนี้ แต่ฉันเดาว่านั่นหมายความว่ารหัสการเข้ารหัสไม่ได้รับการลงนามแบบดิจิทัลโดยหน่วยงานที่มีอำนาจ
เบอนัวต์

4
@Benoit นอกจากนี้ยังอาจระบุได้ว่าไซต์กำลังให้บริการเนื้อหาแบบผสม (เช่นเนื้อหาคือ https แต่ภาพเป็น http) ยากที่จะบอกโดยไม่มีบริบท ราชาคุณมี URL ที่เฉพาะเจาะจงเพื่อเป็นตัวอย่างหรือไม่?
Tim Post

คำตอบ:


11

หากคุณเพียงคลิกที่สัญลักษณ์ล็อคถัดจากขีด "https: //" มันจะบอกคุณว่ามันหมายถึงอะไร

แก้ไข:

หากคุณคลิกที่สัญลักษณ์ล็อคหน้าต่างจะเปิดหน้าต่างข้อมูลที่บอกคุณเกี่ยวกับประเภทการเข้ารหัสของการเชื่อมต่อของคุณไปยังเว็บไซต์และเกี่ยวกับผู้ให้บริการของลายเซ็นใบรับรอง มันยังบอกคุณเมื่อคุณเยี่ยมชมเว็บไซต์เป็นครั้งแรก


3
+1 คะแนนที่ดี วิธีการที่สามารถเป็นประโยชน์บริบทอื่น ๆ เช่นกัน
กริช

1
นี่เป็นจุดที่ดีและฉันจะยอมรับว่านี่ไม่ใช่องค์ประกอบ UI ที่ค้นพบได้มาก แต่วิธีนี้ไม่เป็นประโยชน์อย่างมากสำหรับคำตอบ มันบอกอะไรคุณ
Kevin Vermeer

6

เบอนัวต์นั้นถูกต้องเว็บไซต์ที่มีใบรับรอง SSL ที่ไม่ผ่านการตรวจสอบจะแสดงว่าถูกขีดฆ่าใน google chrome
คุณควรระวังเมื่อป้อนข้อมูลในเว็บไซต์ดังกล่าว
โดยทั่วไปแล้วแม้ว่าเว็บไซต์ดังกล่าวจะไม่เป็นอันตราย
แต่เว็บไซต์ใด ๆ ที่มีใบรับรอง SSL ที่ยังไม่ผ่านการตรวจสอบซึ่งขอข้อมูลที่มีความสำคัญเช่นหมายเลขบัตรเครดิตและอื่น ๆ ควรมีการแนะนำให้ชัดเจน


6

กล่องโต้ตอบที่ปรากฏขึ้นหลังจากคลิกล็อคจะให้รายละเอียดเพิ่มเติมแก่คุณ ในขณะนี้คุณสามารถทำซ้ำพฤติกรรมนี้ (อย่างปลอดภัย) โดยไปที่https://superuser.comแต่ฉันจะแนะนำคุณตลอดกระบวนการและอธิบายว่าเอกสารหมายถึงอะไร คลิกที่ล็อคผลิตโต้ตอบ:

ป้อนคำอธิบายรูปภาพที่นี่

สิ่งเหล่านี้หมายความว่าอะไรชี้ไปที่https://support.google.com/chrome/bin/answer.py?hl=th&answer=95617ซึ่งอ่าน:

ไซต์ใช้ SSL แต่ Google Chrome ตรวจพบเนื้อหาที่ไม่ปลอดภัยที่มีความเสี่ยงสูงบนหน้าเว็บหรือปัญหาเกี่ยวกับใบรับรองของไซต์ อย่าป้อนข้อมูลที่ละเอียดอ่อนในหน้านี้ ใบรับรองไม่ถูกต้องหรือปัญหาร้ายแรงอื่น ๆ ของ https อาจบ่งบอกว่ามีบางคนกำลังพยายามแก้ไขปัญหาการเชื่อมต่อกับเว็บไซต์ของคุณ

ในกรณีนี้มันมีอยู่เนื่องจากใบรับรอง (ที่ถูกต้อง) สำหรับ* .stackexchange.comและsuperuser.comไม่ตรงกัน นั่นคือปัญหาเกี่ยวกับใบรับรองของเว็บไซต์ มันไม่ใช่เรื่องใหญ่ คุณไม่จำเป็นต้องใช้ SSL เพื่อจุดประสงค์ส่วนใหญ่ของ Superuser และฉันค่อนข้างมั่นใจว่าคนที่อยู่เบื้องหลัง * .stackexchange.com เป็นคนเดียวกันกับ Superuser ในกรณีอื่นที่มีสาเหตุเดียวกันนี้เช่นhttps://j.randomsite.comเซ็นชื่อเองพร้อมใบรับรองที่ใช้สำหรับhttps://mail.google.comคำเตือนจะระบุว่ามีบางสิ่งบางอย่างเกิดขึ้นเหตุผลอื่น ๆ กล่องโต้ตอบนี้ ( เนื้อหาที่ไม่ปลอดภัยมีความเสี่ยงสูงหรือปัญหาที่แตกต่างกับใบรับรองของไซต์) อาจเป็นอันตรายได้ดังนั้นอย่าคลิกหรือป้อนข้อมูลที่ละเอียดอ่อนโดยไม่ทราบว่าเกิดอะไรขึ้นจริง


ตรงกันข้ามกับสิ่งที่ผู้เขียนคนอื่นเขียนสิ่งนี้ไม่ได้ระบุถึงเนื้อหาแบบผสม มันอาจบ่งบอกถึงเนื้อหาที่ผสมไม่ถูกต้อง แต่โดยปกติแล้วจะสร้างล็อคสีเหลืองและไม่มีการทับ:

ป้อนคำอธิบายรูปภาพที่นี่

เกี่ยวกับลิงค์สนับสนุนที่บอกว่า:

ไซต์ใช้ SSL แต่ Google Chrome ตรวจพบเนื้อหาที่ไม่ปลอดภัยในหน้า ระวังหากคุณป้อนข้อมูลที่ละเอียดอ่อนในหน้านี้ เนื้อหาที่ไม่ปลอดภัยสามารถเป็นช่องโหว่ให้บางคนเปลี่ยนรูปลักษณ์ของหน้า

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.