Dans Chrome, lorsque je consulte ma page, https
l'URL est barrée d'une barre rouge. Quand je clique dessus, il dit:
Votre connexion à www.example.com est cryptée avec un cryptage 256 bits. Cependant, cette page contient d'autres ressources qui ne sont pas sécurisées. ...
Je ne reçois pas l'avertissement de contenu mixte dans IE ou FF.
Existe-t-il un moyen pour que Chrome vous dise exactement ce qui / où est à l'origine du problème?
J'ai du mal à trouver ce qui cause à Chrome un accès de sifflement. J'ai recherché dans ma source tout http qui ne contenait pas http s
mais je n'en vois aucun. Ce serait bien s'il y avait un moyen facile de cerner le problème.
google-chrome
ssl
JD Isaacks
la source
la source
Réponses:
Si vous cliquez simplement sur le symbole du cadenas à côté du "https: //" barré, il vous dira ce que cela signifie.
ÉDITER:
Si vous cliquez sur le symbole du cadenas, il ouvre une fenêtre d'informations qui vous informe sur le type de cryptage de votre connexion au site Web et sur le donneur de la signature du certificat. Il vous indique également la première fois que vous avez visité le site Web.
la source
Benoit a raison, un site Web avec un certificat SSL non vérifié est affiché comme barré dans Google Chrome.
Vous devez être prudent lorsque vous saisissez des données sur ces sites Web.
Généralement, ces sites sont inoffensifs.
Mais tout site Web avec un certificat SSL non vérifié demandant des données sensibles comme le numéro de carte de crédit, etc. doit être évité.
la source
La boîte de dialogue qui apparaît après avoir cliqué sur le verrou vous apportera plus de détails. Pour le moment, vous pouvez reproduire ce comportement (en toute sécurité) en accédant à https://superuser.com , mais je vais vous guider à travers le processus et décrire ce que signifie la documentation. Cliquer sur le verrou produit la boîte de dialogue:
Qu'est-ce que cela signifie indique https://support.google.com/chrome/bin/answer.py?hl=en&answer=95617 , qui se lit comme suit:
Dans ce cas, il est présent car le certificat (valide) est pour * .stackexchange.com et superuser.com ne correspond pas. C'est un problème avec le certificat du site . Ce n'est pas grave; vous n'avez vraiment pas besoin de SSL pour la plupart des utilisations sur Superuser, et je suis assez confiant que les personnes derrière * .stackexchange.com sont les mêmes personnes derrière Superuser. Dans d'autres cas avec cette même cause, comme https://j.randomsite.com se signant avec le certificat utilisé pour https://mail.google.com , l'avertissement indiquerait qu'il se passait quelque chose de louche. cette boîte de dialogue ( contenu non sécurisé à haut risque ou différents problèmes avec le certificat du site) peut également être malveillant, alors ne cliquez pas ou n'entrez pas d'informations sensibles sans savoir ce qui se passe réellement.
Contrairement à ce que d'autres auteurs ont écrit, cela n'indique pas un contenu mixte. Cela pourrait indiquer un contenu mal mélangé, mais normalement, cela produirait un verrou jaune et aucune barre oblique:
à propos duquel le lien de support indique:
la source