クロムがHTTPSを大幅に削減するのはなぜですか?


8

Chromeでページを表示するhttpsと、URLに赤いスラッシュが表示されます。私がそれをクリックすると、それは言う:

www.example.comへの接続は256ビット暗号化で暗号化されています。ただし、このページには安全でない他のリソースが含まれています。...

IEまたはFFで混合コンテンツの警告が表示されません。

Chromeに問題の原因となっている場所を正確に通知する方法はありますか?

Chromeがひどくフィットする原因を見つけられません。私はソースを検索して、http sが含まれていないが、何も表示されていないhttpを探しました。問題を特定する簡単な方法があればいいのですが。


1
閲覧データの一部を消去してみましたか?
モアブ

@モアブ問題だと思います。
JD Isaacks 2010

ありがとう、なぜランドルフが質問に答えなかったとして2票を獲得したのかと不思議に思う。
モアブ

2
私はこれを見たことはありませんが、暗号化キーが有効な機関によってデジタル署名されていないことを意味していると思います。
Benoit

4
@Benoitまた、サイトが混合コンテンツを提供していることを示す場合もあります(例:コンテンツはhttpsですが、画像はhttpです)。コンテキストなしではわかりにくい。Raj、例として挙げるべき具体的なURLはありますか?
Tim Post

回答:


11

取り消し線「https://」の横にあるロック記号をクリックするだけで、その意味がわかります。

編集:

ロック記号をクリックすると、Webサイトへの接続の暗号化タイプと証明書署名の提供者について通知する情報ウィンドウが開きます。また、最初にWebサイトにアクセスしたときにも表示されます。


3
+1良い点。他のコンテキストでも役立つアプローチ。
クリス、

1
これは良い点であり、これはあまり発見可能なUI要素ではないことに同意しますが、このアプローチは回答としてはあまり役に立ちません。 それはあなたに何を伝えますか?
ケビンフェルメール

6

Benoitは正解です。検証されていない SSL証明書を含むウェブサイトは、Google Chromeで取り消し線で表示されます。
そのようなウェブサイトにデータを入力するときは注意が必要です。
一般にそのようなサイトは無害ですが。
ただし、クレジットカード番号などの機密データを要求する未検証のSSL証明書を使用するWebサイトは避けてください。


6

カギをクリックした後に表示されるダイアログで、詳細を確認できます。現時点では、https://superuser.comに移動することでこの動作を(安全に)再現できますが、手順を追ってドキュメントの意味を説明します。ロックをクリックすると、ダイアログが表示されます。

ここに画像の説明を入力してください

これらはどういう意味ですかhttps://support.google.com/chrome/bin/answer.py?hl=ja&answer=95617を指します。

サイトはSSLを使用していますが、Google Chromeは、ページ上の危険性の高い安全でないコンテンツまたはサイトの証明書の問題を検出しました。このページには機密情報を入力しないでください。無効な証明書またはその他の深刻なhttpsの問題は、誰かがサイトへの接続を改ざんしようとしていることを示している可能性があります。

この場合、(有効な)証明書は* .stackexchange.com用であり、superuser.comが一致しないため、存在します。これはサイトの証明書の問題です。たいしたことじゃない; スーパーユーザーではほとんどの目的でSSLは本当に必要ありません。*。stackexchange.comの背後にいる人々はスーパーユーザーの背後にいる同じ人物であると私はかなり確信しています。など、この同じ原因で他の例では、https://j.randomsite.comがために使用される証明書を使用して自身に署名https://mail.google.com、警告が何かの魚は、理由をon.Otherつもりだったことを示しますこのダイアログ(リスクの高い安全でないコンテンツまたはサイトの証明書に関するさまざまな問題))も悪意のある可能性があるため、実際に何が行われているのかを認識せずに、クリックして機密情報を入力しないでください。


他の著者が書いたものに反して、これは混合コンテンツを示しませ。誤って混合されたコンテンツを示している可能性がありますが、通常は黄色のロックが生成され、スラッシュは生成されません。

ここに画像の説明を入力してください

それについてサポートリンクは言う:

サイトはSSLを使用していますが、Google Chromeはページ上の安全でないコンテンツを検出しました。このページに機密情報を入力する場合は注意してください。安全でないコンテンツは、誰かがページの外観を変更するための抜け穴を提供する可能性があります。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.