chrome为什么要削减我的HTTPS?


8

在Chrome浏览器中,当我查看自己的网页https时,URL中的斜线会出现一个红色斜线。当我单击它时,它说:

您与www.example.com的连接已使用256位加密进行了加密。但是,此页面包括其他不安全的资源。...

我没有在IE或FF中收到混合内容警告。

有没有办法让Chrome确切告诉您是什么/什么地方导致了此问题?

我无法找到导致Chrome发出嘶嘶声的原因。我在源中搜索了不包含http s但未看到任何http的任何http 。如果有一种简单的方法来找出问题,那就太好了。


1
您是否尝试清除了一些浏览数据?
摩押2010年

@Moab我认为这就是问题所在。
JD Isaacks

谢谢,想知道为什么伦道夫没有回答问题才得到2票。
摩押

2
我还没有看到,但是我想这意味着加密密钥不是由有效的授权机构进行数字签名的。
Benoit

4
@Benoit它还可能表明该网站正在提供混合内容(例如,内容为https,而图像为http)。没有上下文很难说。Raj,您有一个特定的网址作为示例吗?
Tim Post

Answers:


11

如果您只是单击通过“ https://”删除的内容旁边的锁符号,它将告诉您它的含义。

编辑:

如果单击锁定符号,它将打开一个信息窗口,告诉您有关网站连接的加密类型以及证书签名的授予者。它还会告诉您首次访问该网站的时间。


3
+1好点。一种在其他上下文中也可能有用的方法。
克里斯(Kris)

1
这是一个很好的观点,我同意这不是一个非常容易发现的UI元素,但是这种方法作为答案并不是很有用。 它告诉你什么?
凯文·维米尔

6

Benoit是正确的,带有未验证 ssl证书的网站显示为google chrome。
在此类网站上输入数据时应小心。
尽管此类网站通常无害。
但是,任何带有未验证SSL证书的网站(如信用卡号等敏感数据)都应避免使用。


6

单击锁后出现的对话框将为您提供更多详细信息。目前,您可以通过导航到https://superuser.com来(安全)重现此行为,但是我将引导您完成该过程并描述文档的含义。单击锁将产生对话框:

在此处输入图片说明

这分别意味着什么https://support.google.com/chrome/bin/answer.py?hl=en&answer=95617,其内容如下:

该网站使用SSL,但是Google Chrome浏览器检测到页面上的高风险不安全内容或网站证书存在问题。不要在此页面上输入敏感信息。无效的证书或其他严重的https问题可能表明有人试图篡改您与该站点的连接。

在这种情况下,由于(有效)证书用于* .stackexchange.com而与superuser.com不匹配,因此存在该证书。这是网站证书的问题。没什么大不了的; 您实际上在超级用户上不需要SSL即可满足大多数用途,并且我非常有信心* .stackexchange.com背后的人员与超级用户相同。在其他具有相同原因的情况下,例如https://j.randomsite.com使用用于https://mail.google.com的证书进行签名,则警告将表明发生了可疑现象。此对话框(高风险的不安全内容网站证书的其他问题)也可能是恶意的,因此在没有意识到实际情况的情况下,请不要点击或输入敏感信息。


相反的是,其他作者写的,这并不能说明混合内容。它可能表明内容混合不正确,但是通常情况下,这将产生黄色锁定并且没有斜杠:

在此处输入图片说明

关于支持链接的内容:

该网站使用SSL,但是Google Chrome浏览器检测到页面上的内容不安全。如果要在此页面上输入敏感信息,请小心。不安全的内容可能会为他人提供更改页面外观的漏洞。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.