2017-02-13 2 views
1

最近、HTTPSに関する問題が発生しました。 Firefoxを使用してHTTPS URLにアクセスすると、それがSecure接続であることを示す緑色の南京錠が表示されます。 しかし、Google Chromeで同じHTTPS URLにアクセスすると、赤い接続ではなく安全な記号が表示されます。HTTPSはFirefoxでは安全ですが、Chromeでは安全ではありません

編集:追加クロームセキュリティの概要HTTPS上 enter image description here

この出来事はなぜ私が知っているかもしれませんか?

ありがとうございました!

+1

Firefoxは、システムと一致するChromeとは異なり、異なる証明書のセットとオプションの接続設定を使用します。彼らはなぜ*何か*が違うかもしれません。この情報から何が*あなたに伝えることはできません。 –

+0

@ AlexanderO'Mara ChromeからのHTTPSに関するセキュリティの概要を追加しました。この情報は十分ですか? – Law

答えて

0

証明書は、SHA-1の廃止に伴い、Chromeで有効なものとして処理されなくなりました。画像内には、

があります。証明書チェーンにSHA-1を使用して署名された証明書が含まれています。

証明書を更新する必要があります.2011年に有効期限が切れているため、証明書を更新する必要があります(画像に従って)。ここでの詳細情報:クローム54と、我々はサポート後に使用するローカルにインストールされたトラストアンカーにチェーンがそうでない場合は削除された証明書を許可するEnableSha1ForLocalAnchorsポリシーを提供開始

https://security.googleblog.com/2016/11/sha-1-certificates-in-chrome.html

は、前のリンクからの引用Chromeから。地理位置などの安全な起点を必要とする機能は引き続き機能しますが、ページは「中立でセキュリティが欠けている」と表示されます。このポリシーセットがないと、ローカルにインストールされたルートに連鎖するSHA-1証明書は、2017年3月に安定版チャンネルにリリースされるChrome 57から信頼されません。ポリシーセットがなくてもSHA-1クライアント証明書は依然としてクライアント認証を要求するウェブサイトに提示される。このポリシーは、SHA-1から離れ移行を完了するために追加の時間を与えるためにのみ意図されているので、それが最終的には1月1日以降最初のクロームのリリースでは削除されます2019年

0

スクリーンショットは、証明書が廃止され使用されていることを示してプロトコル。それはTLS-1である古いプロトコルとHMAC SHA-1を持つAES_256_CBCである廃止された暗号を使用しています。

関連する問題