Назад | Перейти на главную страницу

Google Chrome обнаружил на странице небезопасный контент

Я системный администратор сайта https://iris.quickfds.com. После установки для сайта подстановочного сертификата * .quickfds.com я проверил все основные браузеры.

Этот сайт рассматривается без смешанного содержимого http / https на всех рабочих станциях моей компании, например, для версии 10 или Firefox 37.

В Chrome 42.0.2311.135 m (64-разрядная версия) или (32-разрядная версия) сайт либо со смешанным / без смешанного содержимого http / https, в зависимости от станции. Я попытался выполнить полную переустановку на станциях, указав на небезопасный сайт, но безрезультатно.

По станциям, показывающим, что сайт небезопасен, у нас есть следующая информация https://iris.quickfds.com/iris_chrome.png.

Как сообщает Google в https://support.google.com/chrome/answer/95617?p=ui_security_indicator&rd=1, это означает :

"Ваше соединение с сайтом зашифровано, но Google Chrome обнаружил смешанное содержание на странице. Будьте осторожны, если вы вводите информацию на этой странице. Смешанное содержание может стать лазейкой для кого-то, чтобы манипулировать страницей. Это содержание может быть третьим - партийные изображения или рекламные объявления, встроенные на страницу ".

Тем не менее, это не так, поскольку первая страница не имеет смешанного содержания.

Можете ли вы помочь диагностировать, почему одни станции имеют такое поведение, а другие нет?

BR Christian

PS: Извините за первую формулировку, в то время я был не в настроении писать правильный вопрос.

Наконец-то я нашел причину «небезопасного комминирования», не имеющего ничего общего со смешанным контентом.

Во-первых, желтый значок предупреждения был установлен не для информации о соединении, а для идентификационной информации сайта. Итак, вопрос был сформулирован плохо

Во-вторых, хранилище CA на некоторых станциях использовало старые цепочки CA, которые включали сертификат с шифрованием подписи SHA-1, который, по заявлению Google, является "устаревшим".

https://support.google.com/chrome/answer/95617?p=ui_security_indicator&rd=1

"Google Chrome может видеть сертификат сайта, но сайт использует слабую настройку безопасности (подписи SHA-1), поэтому ваше соединение может быть закрытым.

Действовать с осторожностью. Это распространенные ошибки в настройках веб-сайтов, но это не гарантирует безопасность вашего соединения ".