Mengapa chrome memotong HTTPS saya?

8

Di Chrome ketika saya melihat halaman saya https, URL-nya memiliki garis miring merah. Ketika saya mengkliknya, tertulis:

Koneksi Anda ke www.example.com dienkripsi dengan enkripsi 256-bit. Namun, halaman ini mencakup sumber daya lain yang tidak aman. ...

Saya tidak mendapatkan peringatan konten campuran di IE atau FF.

Apakah ada cara untuk meminta Chrome memberi tahu Anda dengan tepat apa / di mana penyebabnya?

Saya mengalami kesulitan menemukan apa yang menyebabkan Chrome melempar bunyi desis. Saya mencari sumber saya untuk http apa pun yang tidak mengandung http stapi saya tidak melihatnya. Akan lebih baik jika ada cara mudah untuk menunjukkan masalah.

JD Isaacks
sumber
1
Apakah Anda mencoba menghapus beberapa data penelusuran Anda?
Moab
@ Moab Saya percaya itu masalahnya.
JD Isaacks
Terima kasih, bertanya-tanya mengapa Randolph mendapat 2 suara karena tidak menjawab pertanyaan.
Moab
2
Saya belum melihat ini tetapi saya akan menebak bahwa itu berarti bahwa kunci enkripsi tidak ditandatangani secara digital oleh otoritas yang valid.
Benoit
4
@ Benit Ini juga bisa menunjukkan bahwa situs ini menyajikan konten campuran (mis. Konten adalah https, tetapi gambar adalah http). Sulit dikatakan tanpa konteks. Raj, apakah Anda memiliki URL khusus untuk diberikan sebagai contoh?
Tim Post

Jawaban:

11

Jika Anda cukup klik pada simbol kunci di samping tombol melalui "https: //", itu akan memberi tahu Anda apa artinya.

EDIT:

Jika Anda mengklik simbol kunci, itu akan membuka jendela informasi yang memberitahu Anda tentang jenis enkripsi koneksi Anda ke situs web dan tentang pemberi tanda tangan sertifikat. Ini juga memberi tahu Anda saat pertama kali mengunjungi situs web.

Michael K.
sumber
3
+1 poin bagus. Suatu pendekatan yang bisa berguna konteks lain juga.
Kris
1
Ini adalah poin yang bagus, dan saya akan setuju bahwa ini bukan elemen UI yang sangat mudah ditemukan, tetapi pendekatan ini tidak terlalu berguna sebagai jawaban. Apa isinya ?
Kevin Vermeer
6

Benoit benar, situs web dengan sertifikat ssl yang tidak diverifikasi ditampilkan sebagai dicoret di google chrome.
Anda harus berhati-hati saat memasukkan data di situs web tersebut.
Meskipun situs-situs tersebut umumnya tidak berbahaya.
Tetapi setiap situs web dengan sertifikat SSL yang tidak diverifikasi yang meminta data sensitif seperti nomor kartu kredit, dll. Harus dihindarkan.

Shekhar
sumber
6

Dialog yang muncul setelah mengklik kunci akan membawa Anda lebih detail. Saat ini, Anda dapat mereproduksi perilaku ini (dengan aman) dengan menavigasi ke https://superuser.com , tetapi saya akan memandu Anda melalui proses dan menjelaskan apa artinya dokumentasi. Mengklik kunci menghasilkan dialog:

masukkan deskripsi gambar di sini

Apa yang dimaksud poin - poin ini untuk https://support.google.com/chrome/bin/answer.py?hl=id&answer=95617 , yang berbunyi:

Situs ini menggunakan SSL, tetapi Google Chrome telah mendeteksi konten tidak aman berisiko tinggi pada halaman atau masalah dengan sertifikat situs. Jangan masukkan informasi sensitif di halaman ini. Sertifikat tidak valid atau masalah https serius lainnya dapat menunjukkan bahwa seseorang berusaha merusak koneksi Anda ke situs.

Dalam hal ini, ia hadir karena sertifikat (valid) untuk * .stackexchange.com , dan superuser.com tidak cocok. Itu masalah dengan sertifikat situs . Itu bukan masalah besar; Anda benar-benar tidak memerlukan SSL untuk sebagian besar keperluan Superuser, dan saya cukup yakin bahwa orang-orang di belakang * .stackexchange.com adalah orang yang sama di belakang Superuser. Dalam kasus lain dengan penyebab yang sama, seperti https://j.randomsite.com menandatangani sendiri dengan sertifikat yang digunakan untuk https://mail.google.com , peringatan itu akan menunjukkan bahwa ada sesuatu yang mencurigakan sedang terjadi. Alasan lain untuk dialog ini ( konten tidak aman berisiko tinggi atau masalah lain dengan sertifikat situs) juga bisa berbahaya, jadi jangan mengklik atau memasukkan informasi sensitif tanpa mengetahui apa yang sebenarnya terjadi.


Bertentangan dengan apa yang penulis lain tulis, ini tidak mengindikasikan konten campuran. Ini mungkin menunjukkan konten campuran salah, tetapi biasanya, itu akan menghasilkan kunci kuning dan tidak ada garis miring:

masukkan deskripsi gambar di sini

tentang yang dikatakan tautan dukungan:

Situs ini menggunakan SSL, tetapi Google Chrome telah mendeteksi konten tidak aman di halaman. Hati-hati jika Anda memasukkan informasi sensitif di halaman ini. Konten yang tidak aman dapat memberikan celah bagi seseorang untuk mengubah tampilan halaman.

Kevin Vermeer
sumber