Chrome 对很大一部分网站都显示证书红叉但是没有提示安全性问题,怎么办?

2015-06-16 12:30:34 +08:00
 zhjits


类似这样,但是 Wikipedia 等能正常显示绿色锁。而且查看证书都正常,和别的人比对过证书指纹相同。
4196 次点击
所在节点    问与答
13 条回复
chromee
2015-06-16 12:36:34 +08:00
只是因为sha1证书的原因
网址下面那几行字说的很明白了
zhjits
2015-06-16 12:42:39 +08:00
@chromee 然而这几个网站用的都是 SHA256 而不是 SHA-1
fangjinmin
2015-06-16 12:43:40 +08:00
sha1的签名已经不再是安全的了。
zhjits
2015-06-16 12:50:16 +08:00
@fangjinmin 然而这几个网站用的都是 SHA256 而不是 SHA-1
fangjinmin
2015-06-16 12:52:11 +08:00
有可能是DNS被劫持了,你看看证书是不是苹果的?
morethansean
2015-06-16 12:52:37 +08:00
然而我试着打开了这几个网站,都没有任何问题。
zhjits
2015-06-16 13:18:27 +08:00
@fangjinmin developer.apple.com 域名没有问题
公钥:256 bytes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
签名:256 bytes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
指纹:
SHA1 B6 D4 F1 61 24 69 41 F1 EE 70 FE 2F CE E0 A7 33 9E DB C6 40
MD5 D5 66 4B 48 ED 06 94 FC 5D E2 76 24 6F 52 8E E6
chromee
2015-06-16 13:20:20 +08:00
@zhjits 我也发现了 所以你看看是不是浏览器什么的出了什么问题 我这里并没有问题
smileawei
2015-06-16 13:28:34 +08:00
是不是运行了不安全的脚本
zhjits
2015-06-16 13:29:34 +08:00
@chromee Chrome 和 Chrome Canary 访问同一个情况。FireFox 访问的时候证书的 SHA1 签名一致,但是没有 MD5 签名,有 SHA256 签名。
zhjits
2015-06-16 13:33:36 +08:00
@smileawei 禁用了所有扩展仍然这样
jacob
2015-06-16 18:49:29 +08:00


chrome 31.
zhjits
2015-06-16 19:54:06 +08:00
@jacob 我 43

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/198929

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX