¿Por qué Chrome está recortando mi HTTPS?


8

En Chrome cuando veo mi página, httpsen la URL aparece una barra roja. Cuando hago clic en él, dice:

Su conexión a www.example.com está encriptada con encriptación de 256 bits. Sin embargo, esta página incluye otros recursos que no son seguros. ...

No recibo la advertencia de contenido mixto en IE o FF.

¿Hay alguna manera de hacer que Chrome te diga exactamente qué / dónde está causando el problema?

Tengo problemas para encontrar lo que está causando que Chrome se ponga nervioso. Busqué en mi fuente cualquier http que no contenga http spero no veo ninguno. Sería bueno si hay una manera fácil de identificar el problema.


1
¿Intentaste borrar algunos de tus datos de navegación?
Moab

@ Moo Creo que ese era el problema.
JD Isaacks

Gracias, me pregunto por qué Randolph obtuvo 2 votos por no responder la pregunta.
Moab

2
No he visto esto, pero supongo que significa que la clave de cifrado no está firmada digitalmente por una autoridad válida.
Benoit

44
@Benoit También podría indicar que el sitio está sirviendo contenido mixto (por ejemplo, el contenido es https, pero las imágenes son http). Difícil de decir sin contexto. Raj, ¿tienes una URL específica para dar como ejemplo?
Tim Post

Respuestas:


11

Si simplemente hace clic en el símbolo de bloqueo junto al tachado a través de "https: //", le dirá lo que significa.

EDITAR:

Si hace clic en el símbolo del candado, se abre una ventana de información que le informa sobre el tipo de encriptación de su conexión al sitio web y sobre el dador de la firma del certificado. También le indica cuándo visitó por primera vez el sitio web.


3
+1 buen punto. Un enfoque que puede ser útil en otros contextos también.
Kris

1
Este es un buen punto, y estoy de acuerdo en que este no es un elemento de interfaz de usuario muy reconocible, pero este enfoque no es muy útil como respuesta. ¿Qué te dijo ?
Kevin Vermeer

6

Benoit es correcto, un sitio web con un certificado SSL no verificado se muestra tachado en Google Chrome.
Debe tener cuidado al ingresar datos en dichos sitios web.
Generalmente, aunque tales sitios son inofensivos.
Pero cualquier sitio web con un certificado SSL no verificado que solicite datos confidenciales como el número de tarjeta de crédito, etc., debe mantenerse alejado.


6

El cuadro de diálogo que aparece después de hacer clic en el candado le brindará más detalles. Por el momento, puede reproducir este comportamiento (de forma segura) navegando a https://superuser.com , pero lo guiaré a través del proceso y le describiré lo que significa la documentación. Al hacer clic en el candado se produce el cuadro de diálogo:

ingrese la descripción de la imagen aquí

¿Qué significan estos puntos para https://support.google.com/chrome/bin/answer.py?hl=es&answer=95617 , que dice:

El sitio usa SSL, pero Google Chrome ha detectado contenido inseguro de alto riesgo en la página o problemas con el certificado del sitio. No ingrese información confidencial en esta página. Un certificado no válido u otros problemas graves de https podrían indicar que alguien está intentando alterar su conexión al sitio.

En este caso, es presente porque el (válido) certificado es para * .stackexchange.com y superuser.com no coincide. Eso es un problema con el certificado del sitio . No es gran cosa; realmente no necesita SSL para la mayoría de los propósitos en Superuser, y estoy bastante seguro de que las personas detrás de * .stackexchange.com son las mismas personas detrás de Superuser. En otros casos con esta misma causa, como https://j.randomsite.com que se firma con el certificado utilizado para https://mail.google.com , la advertencia indicaría que algo sospechoso estaba sucediendo. Otras razones para este diálogo ( contenido inseguro de alto riesgo o diferentes problemas con el certificado del sitio) también podría ser malicioso, así que no haga clic ni ingrese información confidencial sin estar al tanto de lo que realmente está sucediendo.


Al contrario de lo que han escrito otros autores, esto no indica contenido mixto. Puede indicar contenido mezclado incorrectamente, pero normalmente, eso produciría un bloqueo amarillo y ninguna barra inclinada:

ingrese la descripción de la imagen aquí

sobre el cual el enlace de soporte dice:

El sitio usa SSL, pero Google Chrome ha detectado contenido inseguro en la página. Tenga cuidado si está ingresando información confidencial en esta página. El contenido inseguro puede proporcionar una escapatoria para que alguien cambie el aspecto de la página.

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.