Warum schneidet Chrom mein HTTPS?

8

In Chrome wird beim Anzeigen meiner Seite httpsin der URL ein roter Schrägstrich angezeigt. Wenn ich darauf klicke, heißt es:

Ihre Verbindung zu www.example.com wird mit 256-Bit-Verschlüsselung verschlüsselt. Diese Seite enthält jedoch andere Ressourcen, die nicht sicher sind. ...

Ich erhalte keine Warnung zu gemischten Inhalten in IE oder FF.

Gibt es eine Möglichkeit, Chrome dazu zu bringen, Ihnen genau zu sagen, was / wo das Problem verursacht?

Ich habe Probleme zu finden, was Chrome dazu veranlasst, einen zischenden Anfall zu bekommen. Ich habe in meiner Quelle nach http gesucht, die http nicht enthalten, saber keine sehen. Es wäre schön, wenn es eine einfache Möglichkeit gäbe, das Problem genau zu bestimmen.

JD Isaacks
quelle
1
Haben Sie versucht, einige Ihrer Browserdaten zu löschen?
Moab
@ Moab Ich glaube, das war das Problem.
JD Isaacks
Danke, frage mich, warum Randolph 2 Stimmen bekommen hat, weil er die Frage nicht beantwortet hat.
Moab
2
Ich habe dies nicht gesehen, aber ich würde vermuten, dass dies bedeutet, dass der Verschlüsselungsschlüssel nicht von einer gültigen Behörde digital signiert ist.
Benoit
4
@Benoit Es könnte auch darauf hinweisen, dass die Website gemischten Inhalt bereitstellt (z. B. Inhalt ist https, Bilder sind jedoch http). Ohne Kontext schwer zu sagen. Raj, hast du eine bestimmte URL als Beispiel?
Tim Post

Antworten:

11

Wenn Sie einfach auf das Schlosssymbol neben dem durchgestrichenen "https: //" klicken, erfahren Sie, was es bedeutet.

BEARBEITEN:

Wenn Sie auf das Schlosssymbol klicken, wird ein Informationsfenster geöffnet, in dem Sie über den Verschlüsselungstyp Ihrer Verbindung zur Website und über den Geber der Zertifikatsignatur informiert werden. Außerdem erfahren Sie, wann Sie die Website zum ersten Mal besucht haben.

Michael K.
quelle
3
+1 guter Punkt. Ein Ansatz, der auch in anderen Kontexten nützlich sein kann.
Kris
1
Dies ist ein guter Punkt, und ich stimme zu, dass dies kein sehr auffindbares UI-Element ist, aber dieser Ansatz ist als Antwort nicht sehr nützlich. Was sagt es dir ?
Kevin Vermeer
6

Benoit ist korrekt, eine Website mit einem nicht verifizierten SSL-Zertifikat wird in Google Chrome als durchgestrichen angezeigt.
Sie sollten vorsichtig sein, wenn Sie Daten auf solchen Websites eingeben.
Im Allgemeinen sind solche Websites jedoch harmlos.
Jede Website mit einem nicht verifizierten SSL-Zertifikat, auf der vertrauliche Daten wie Kreditkartennummer usw. abgefragt werden, sollte jedoch vermieden werden.

Shekhar
quelle
6

Der Dialog, der nach dem Klicken auf das Schloss angezeigt wird, bringt Ihnen mehr Details. Im Moment können Sie dieses Verhalten (sicher) reproduzieren, indem Sie zu https://superuser.com navigieren. Ich werde Sie jedoch durch den Prozess führen und beschreiben, was die Dokumentation bedeutet. Durch Klicken auf die Sperre wird der folgende Dialog angezeigt:

Geben Sie hier die Bildbeschreibung ein

Was bedeuten diese Punkte für https://support.google.com/chrome/bin/answer.py?hl=de&answer=95617 , das lautet:

Die Website verwendet SSL, aber Google Chrome hat entweder unsichere Inhalte mit hohem Risiko auf der Seite oder Probleme mit dem Zertifikat der Website festgestellt. Geben Sie auf dieser Seite keine vertraulichen Informationen ein. Ein ungültiges Zertifikat oder andere schwerwiegende https-Probleme können darauf hinweisen, dass jemand versucht, Ihre Verbindung zur Site zu manipulieren.

In diesem Fall ist es vorhanden , weil das (gültig) Zertifikat für ist * .stackexchange.com und superuser.com stimmt nicht überein. Das ist ein Problem mit dem Zertifikat der Site . Es ist keine große Sache; Sie brauchen SSL für die meisten Zwecke in Superuser wirklich nicht, und ich bin ziemlich sicher, dass die Leute hinter * .stackexchange.com die gleichen Leute hinter Superuser sind. In anderen Fällen mit demselben Grund, z. B. wenn https://j.randomsite.com sich mit dem für https://mail.google.com verwendeten Zertifikat signiert, weist die Warnung darauf hin, dass etwas faul ist. Andere Gründe für Dieser Dialog ( unsicherer Inhalt mit hohem Risiko oder andere Probleme mit dem Zertifikat der Site) kann auch böswillig sein. Klicken Sie also nicht durch oder geben Sie keine vertraulichen Informationen ein, ohne zu wissen, was tatsächlich vor sich geht.


Im Gegensatz zu anderen Autoren weist dies nicht auf gemischte Inhalte hin. Es könnte auf falsch gemischten Inhalt hinweisen, aber normalerweise würde dies ein gelbes Schloss und keinen Schrägstrich erzeugen:

Geben Sie hier die Bildbeschreibung ein

über die der Support-Link sagt:

Die Website verwendet SSL, aber Google Chrome hat unsicheren Inhalt auf der Seite erkannt. Seien Sie vorsichtig, wenn Sie vertrauliche Informationen auf dieser Seite eingeben. Unsicherer Inhalt kann eine Lücke für jemanden bieten, der das Aussehen der Seite ändert.

Kevin Vermeer
quelle