web-dev-qa-db-ja.com

chromeがHTTPSを削減するのはなぜですか?

Chromeでは、ページを表示すると、URLのhttpsに赤いスラッシュが付いています。クリックすると、次のようになります。

Www.example.comへの接続は256ビット暗号化で暗号化されています。ただし、このページには安全でない他のリソースが含まれています。 ...

IEまたはFFで混合コンテンツの警告が表示されません。

Chromeを取得して、問題の原因となっているもの/場所を正確に伝える方法はありますか?

Chromeでヒスヒクが発生する原因を特定できません。httpsを含まないhttpをソースで検索しましたが、表示されません。問題を特定する簡単な方法があればいいですね。

8
JD Isaacks

取り消し線「https://」の横にあるロック記号をクリックするだけで、その意味がわかります。

編集:

ロック記号をクリックすると、Webサイトへの接続の暗号化タイプと証明書署名の提供者について通知する情報ウィンドウが開きます。また、最初にWebサイトにアクセスしたときにも表示されます。

11
Michael K

Benoitは正解です。nverified ssl証明書のあるWebサイトは、Googleクロームで取り消し線で表示されます。
このようなWebサイトにデータを入力するときは注意が必要です。
一般に、そのようなサイトは無害です。
しかし、クレジットカード番号などの機密データを要求する未確認のSSL証明書を使用するWebサイトは、回避する必要があります。

6
Shekhar

ロックをクリックした後に表示されるダイアログで、詳細を確認できます。現時点では、 https://superuser.com に移動することでこの動作を(安全に)再現できますが、手順を追ってドキュメントの意味を説明します。ロックをクリックすると、ダイアログが表示されます。

enter image description here

これらの意味は何ですかhttps://support.google.com/chrome/bin/answer.py?hl=ja&answer=95617 を指し、読み取り:

サイトはSSLを使用していますが、Google Chrome=は、ページ上の危険性の高い安全でないコンテンツまたはサイトの証明書の問題を検出しました。このページに機密情報を入力しないでください無効な証明書またはその他の深刻なhttpsの問題は、誰かがサイトへの接続を改ざんしようとしていることを示している可能性があります。

この場合、(有効な)証明書は*。stackexchange.com、およびスーパーユーザー用であるため、存在します。 comが一致しません。これはサイトの証明書の問題です。たいしたことじゃない;スーパーユーザーではほとんどの目的でSSLは本当に必要ありません。*。stackexchange.comの背後にいる人々はスーパーユーザーの背後にいる同じ人物であると私はかなり確信しています。 https://j.randomsite.com - https://mail.google.com に使用される証明書で自分自身に署名するなど、これと同じ原因を持つその他の場合この警告は、何かの怪しいことが起こっていることを示します。このダイアログの他の理由(リスクの高い安全でないコンテンツまたはサイトの証明書のさまざまな問題)も悪意のある可能性があるため、実際に何が行われているのかを意識せずに、クリックして機密情報を入力しないでください。


他の作者が書いたものとは逆に、これは混合コンテンツをしないことを示します。誤って混合されたコンテンツを示している可能性がありますが、通常は黄色のロックが生成され、スラッシュは生成されません。

enter image description here

それについてサポートリンクは言う:

このサイトではSSLを使用していますが、Google Chromeはページに安全でないコンテンツを検出しました。このページに機密情報を入力する場合は注意してください。安全でないコンテンツは、誰かが見た目を変更するための抜け穴になる可能性がありますページの。

6
Kevin Vermeer