Pourquoi le chrome réduit-il mon HTTPS?

8

Dans Chrome, lorsque je consulte ma page, httpsl'URL est barrée d'une barre rouge. Quand je clique dessus, il dit:

Votre connexion à www.example.com est cryptée avec un cryptage 256 bits. Cependant, cette page contient d'autres ressources qui ne sont pas sécurisées. ...

Je ne reçois pas l'avertissement de contenu mixte dans IE ou FF.

Existe-t-il un moyen pour que Chrome vous dise exactement ce qui / où est à l'origine du problème?

J'ai du mal à trouver ce qui cause à Chrome un accès de sifflement. J'ai recherché dans ma source tout http qui ne contenait pas http smais je n'en vois aucun. Ce serait bien s'il y avait un moyen facile de cerner le problème.

JD Isaacks
la source
1
Avez-vous essayé d'effacer certaines de vos données de navigation?
Moab du
@Moab Je crois que c'était le problème.
JD Isaacks
Merci, demandez-vous pourquoi Randolph a obtenu 2 votes pour ne pas avoir répondu à la question.
Moab
2
Je ne l'ai pas vu, mais je suppose que cela signifie que la clé de cryptage n'est pas signée numériquement par une autorité valide.
Benoit
4
@Benoit Cela pourrait également indiquer que le site propose un contenu mixte (par exemple, le contenu est https, mais les images sont http). Difficile à dire sans contexte. Raj, avez-vous une URL spécifique à donner comme exemple?
Tim Post

Réponses:

11

Si vous cliquez simplement sur le symbole du cadenas à côté du "https: //" barré, il vous dira ce que cela signifie.

ÉDITER:

Si vous cliquez sur le symbole du cadenas, il ouvre une fenêtre d'informations qui vous informe sur le type de cryptage de votre connexion au site Web et sur le donneur de la signature du certificat. Il vous indique également la première fois que vous avez visité le site Web.

Michael K
la source
3
+1 bon point. Une approche qui peut également être utile dans d'autres contextes.
Kris
1
C'est un bon point, et je conviens que ce n'est pas un élément d'interface utilisateur très découvrable, mais cette approche n'est pas très utile comme réponse. Qu'est-ce que ça vous dit ?
Kevin Vermeer
6

Benoit a raison, un site Web avec un certificat SSL non vérifié est affiché comme barré dans Google Chrome.
Vous devez être prudent lorsque vous saisissez des données sur ces sites Web.
Généralement, ces sites sont inoffensifs.
Mais tout site Web avec un certificat SSL non vérifié demandant des données sensibles comme le numéro de carte de crédit, etc. doit être évité.

Shekhar
la source
6

La boîte de dialogue qui apparaît après avoir cliqué sur le verrou vous apportera plus de détails. Pour le moment, vous pouvez reproduire ce comportement (en toute sécurité) en accédant à https://superuser.com , mais je vais vous guider à travers le processus et décrire ce que signifie la documentation. Cliquer sur le verrou produit la boîte de dialogue:

entrez la description de l'image ici

Qu'est-ce que cela signifie indique https://support.google.com/chrome/bin/answer.py?hl=en&answer=95617 , qui se lit comme suit:

Le site utilise SSL, mais Google Chrome a détecté un contenu non sécurisé à haut risque sur la page ou des problèmes avec le certificat du site. N'entrez pas d'informations sensibles sur cette page. Un certificat non valide ou d'autres problèmes https graves pourraient indiquer que quelqu'un tente de falsifier votre connexion au site.

Dans ce cas, il est présent car le certificat (valide) est pour * .stackexchange.com et superuser.com ne correspond pas. C'est un problème avec le certificat du site . Ce n'est pas grave; vous n'avez vraiment pas besoin de SSL pour la plupart des utilisations sur Superuser, et je suis assez confiant que les personnes derrière * .stackexchange.com sont les mêmes personnes derrière Superuser. Dans d'autres cas avec cette même cause, comme https://j.randomsite.com se signant avec le certificat utilisé pour https://mail.google.com , l'avertissement indiquerait qu'il se passait quelque chose de louche. cette boîte de dialogue ( contenu non sécurisé à haut risque ou différents problèmes avec le certificat du site) peut également être malveillant, alors ne cliquez pas ou n'entrez pas d'informations sensibles sans savoir ce qui se passe réellement.


Contrairement à ce que d'autres auteurs ont écrit, cela n'indique pas un contenu mixte. Cela pourrait indiquer un contenu mal mélangé, mais normalement, cela produirait un verrou jaune et aucune barre oblique:

entrez la description de l'image ici

à propos duquel le lien de support indique:

Le site utilise SSL, mais Google Chrome a détecté du contenu non sécurisé sur la page. Soyez prudent si vous saisissez des informations sensibles sur cette page. Un contenu non sécurisé peut fournir une faille à quelqu'un pour changer l'apparence de la page.

Kevin Vermeer
la source