Di Chrome ketika saya melihat halaman saya https
, URL-nya memiliki garis miring merah. Ketika saya mengkliknya, tertulis:
Koneksi Anda ke www.example.com dienkripsi dengan enkripsi 256-bit. Namun, halaman ini mencakup sumber daya lain yang tidak aman. ...
Saya tidak mendapatkan peringatan konten campuran di IE atau FF.
Apakah ada cara untuk meminta Chrome memberi tahu Anda dengan tepat apa / di mana penyebabnya?
Saya mengalami kesulitan menemukan apa yang menyebabkan Chrome melempar bunyi desis. Saya mencari sumber saya untuk http apa pun yang tidak mengandung http s
tapi saya tidak melihatnya. Akan lebih baik jika ada cara mudah untuk menunjukkan masalah.
google-chrome
ssl
JD Isaacks
sumber
sumber
Jawaban:
Jika Anda cukup klik pada simbol kunci di samping tombol melalui "https: //", itu akan memberi tahu Anda apa artinya.
EDIT:
Jika Anda mengklik simbol kunci, itu akan membuka jendela informasi yang memberitahu Anda tentang jenis enkripsi koneksi Anda ke situs web dan tentang pemberi tanda tangan sertifikat. Ini juga memberi tahu Anda saat pertama kali mengunjungi situs web.
sumber
Benoit benar, situs web dengan sertifikat ssl yang tidak diverifikasi ditampilkan sebagai dicoret di google chrome.
Anda harus berhati-hati saat memasukkan data di situs web tersebut.
Meskipun situs-situs tersebut umumnya tidak berbahaya.
Tetapi setiap situs web dengan sertifikat SSL yang tidak diverifikasi yang meminta data sensitif seperti nomor kartu kredit, dll. Harus dihindarkan.
sumber
Dialog yang muncul setelah mengklik kunci akan membawa Anda lebih detail. Saat ini, Anda dapat mereproduksi perilaku ini (dengan aman) dengan menavigasi ke https://superuser.com , tetapi saya akan memandu Anda melalui proses dan menjelaskan apa artinya dokumentasi. Mengklik kunci menghasilkan dialog:
Apa yang dimaksud poin - poin ini untuk https://support.google.com/chrome/bin/answer.py?hl=id&answer=95617 , yang berbunyi:
Dalam hal ini, ia hadir karena sertifikat (valid) untuk * .stackexchange.com , dan superuser.com tidak cocok. Itu masalah dengan sertifikat situs . Itu bukan masalah besar; Anda benar-benar tidak memerlukan SSL untuk sebagian besar keperluan Superuser, dan saya cukup yakin bahwa orang-orang di belakang * .stackexchange.com adalah orang yang sama di belakang Superuser. Dalam kasus lain dengan penyebab yang sama, seperti https://j.randomsite.com menandatangani sendiri dengan sertifikat yang digunakan untuk https://mail.google.com , peringatan itu akan menunjukkan bahwa ada sesuatu yang mencurigakan sedang terjadi. Alasan lain untuk dialog ini ( konten tidak aman berisiko tinggi atau masalah lain dengan sertifikat situs) juga bisa berbahaya, jadi jangan mengklik atau memasukkan informasi sensitif tanpa mengetahui apa yang sebenarnya terjadi.
Bertentangan dengan apa yang penulis lain tulis, ini tidak mengindikasikan konten campuran. Ini mungkin menunjukkan konten campuran salah, tetapi biasanya, itu akan menghasilkan kunci kuning dan tidak ada garis miring:
tentang yang dikatakan tautan dukungan:
sumber