V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
zhjits
V2EX  ›  问与答

Chrome 对很大一部分网站都显示证书红叉但是没有提示安全性问题,怎么办?

  •  
  •   zhjits · 2015-06-16 12:30:34 +08:00 · 4189 次点击
    这是一个创建于 3253 天前的主题,其中的信息可能已经有所发展或是发生改变。


    类似这样,但是 Wikipedia 等能正常显示绿色锁。而且查看证书都正常,和别的人比对过证书指纹相同。
    13 条回复    2015-06-16 19:54:06 +08:00
    chromee
        1
    chromee  
       2015-06-16 12:36:34 +08:00 via Android
    只是因为sha1证书的原因
    网址下面那几行字说的很明白了
    zhjits
        2
    zhjits  
    OP
       2015-06-16 12:42:39 +08:00
    @chromee 然而这几个网站用的都是 SHA256 而不是 SHA-1
    fangjinmin
        3
    fangjinmin  
       2015-06-16 12:43:40 +08:00
    sha1的签名已经不再是安全的了。
    zhjits
        4
    zhjits  
    OP
       2015-06-16 12:50:16 +08:00
    @fangjinmin 然而这几个网站用的都是 SHA256 而不是 SHA-1
    fangjinmin
        5
    fangjinmin  
       2015-06-16 12:52:11 +08:00
    有可能是DNS被劫持了,你看看证书是不是苹果的?
    morethansean
        6
    morethansean  
       2015-06-16 12:52:37 +08:00
    然而我试着打开了这几个网站,都没有任何问题。
    zhjits
        7
    zhjits  
    OP
       2015-06-16 13:18:27 +08:00
    @fangjinmin developer.apple.com 域名没有问题
    公钥:256 bytes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
    签名:256 bytes : 76 32 CF 1A 30 D3 29 54 A7 D0 F7 C0 2C 5E 49 1F D3 3B B9 B2 4A 13 08 D3 AF 2B 09 77 B4 36 41 E4 01 2A 5A 2C 63 E9 A1 1F 3D E1 72 33 4B 37 92 73 74 AE D6 E4 9D 5E F8 9F 58 DC 8F 31 4F 7F D1 68 94 78 3F 39 24 2A F9 FC 5B 6F 0F 4A 7E 99 55 59 A7 D2 5F 63 D6 51 D7 61 7B D2 FA 08 5B 67 83 82 66 10 05 47 49 88 16 A8 02 6A 6F D8 7B BB A2 E6 AF 37 D5 04 2A F9 BF 5F 7E C1 E8 C8 C0 49 33 EB 8E 5E 01 38 64 0F 2E 7D 98 2C E9 C3 90 DC EB 0B 9B 9A 7E 32 0E D1 0D F9 3F CE 7A 74 1B D6 38 74 6A C4 AB 50 65 22 6E 81 0F DD 55 00 EE F2 52 F6 C0 0E A2 10 DE B9 4E 82 99 72 00 E8 21 F0 6B 96 46 02 0D D1 0C DB E4 4A A7 EF A8 4C 39 43 C5 09 5A 59 12 94 41 63 99 7E E5 20 42 F7 69 21 42 16 70 F8 65 10 A6 E7 DB 96 9B EE 58 EF 1C 38 45 01 C4 77 96 76 57 02 26 E8 06 E8 AB C6 FF FF 79 C3
    指纹:
    SHA1 B6 D4 F1 61 24 69 41 F1 EE 70 FE 2F CE E0 A7 33 9E DB C6 40
    MD5 D5 66 4B 48 ED 06 94 FC 5D E2 76 24 6F 52 8E E6
    chromee
        8
    chromee  
       2015-06-16 13:20:20 +08:00 via Android
    @zhjits 我也发现了 所以你看看是不是浏览器什么的出了什么问题 我这里并没有问题
    smileawei
        9
    smileawei  
       2015-06-16 13:28:34 +08:00
    是不是运行了不安全的脚本
    zhjits
        10
    zhjits  
    OP
       2015-06-16 13:29:34 +08:00
    @chromee Chrome 和 Chrome Canary 访问同一个情况。FireFox 访问的时候证书的 SHA1 签名一致,但是没有 MD5 签名,有 SHA256 签名。
    zhjits
        11
    zhjits  
    OP
       2015-06-16 13:33:36 +08:00
    @smileawei 禁用了所有扩展仍然这样
    jacob
        12
    jacob  
       2015-06-16 18:49:29 +08:00


    chrome 31.
    zhjits
        13
    zhjits  
    OP
       2015-06-16 19:54:06 +08:00
    @jacob 我 43
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1582 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 35ms · UTC 16:58 · PVG 00:58 · LAX 09:58 · JFK 12:58
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.