2017-02-13 17 views
1

Недавно я столкнулся с проблемой HTTPS. Когда я посещаю URL-адрес HTTPS с помощью Firefox, я вижу зеленый замок, который показывает, что это безопасное соединение. Однако, когда я посещаю один и тот же URL-адрес HTTPS в Google Chrome, он показывает красную ссылку NOT Secure.HTTPS безопасен в Firefox, но не защищен в Chrome

Edit: Добавлен Chrome Обзор безопасности на HTTPS enter image description here

Могу ли я узнать, почему это происходит?

Спасибо!

+1

В Firefox используется другой набор сертификатов и, при необходимости, различные настройки соединения в системе, в отличие от Chrome, который соответствует системе. Возможно, они почему-то отличаются друг от друга. Невозможно сказать вам * что * хотя из этой информации. –

+0

@ AlexanderO'Mara Я добавил обзор безопасности на HTTPS из Chrome. Вам достаточно этой информации? – Law

ответ

0

Этот сертификат больше не считается действительным для Chrome, после устаревания SHA-1. Вы можете видеть на картинке, что в цепочке сертификатов содержится сертификат, подписанный с использованием SHA-1.

Цепочка сертификатов содержит сертификат, подписанный с использованием SHA-1.

Сертификат должен быть обновлен, что, вероятно, произойдет в любом случае, так как оно истекает в 2017 году (согласно рисунку). Более подробная информация здесь: https://security.googleblog.com/2016/11/sha-1-certificates-in-chrome.html

Цитируя предыдущей ссылке:

Начиная с Chrome 54 мы обеспечиваем политику EnableSha1ForLocalAnchors, что позволяет сертификаты, цепь локально установленного якоря доверия, который будет использоваться после того, как поддержка в противном случае была удалена от Chrome. Функции, требующие безопасного происхождения, такие как геолокация, будут продолжать работать, однако страницы будут отображаться как «нейтральные, не имеющие безопасности». Без этой политики сертификаты SHA-1, которые связывают локально установленные корни, не будут доверяться, начиная с Chrome 57, который будет выпущен на стабильный канал в марте 2017 года. Обратите внимание, что даже без установленного набора сертификаты клиента SHA-1 будут все еще будут представлены веб-сайтам, запрашивающим аутентификацию клиента. Поскольку эта политика предназначена только для того, чтобы предоставить дополнительное время для завершения миграции с SHA-1, она в конечном итоге будет удалена в первом выпуске Chrome после 1 января 2019 года.

0

Снимок экрана показывает, что сертификат использует устаревшие протоколы. Он использует устаревший протокол, который является TLS-1 и устаревшим шифром, который является AES_256_CBC с HMAC SHA-1

 Смежные вопросы

  • Нет связанных вопросов^_^