EV ssl证书绿色栏没有显示铬版本43但版本44有它

时间:2015-08-30 10:50:58

标签: google-chrome ssl-certificate

我遇到了Comodo发布的EV ssl证书的奇怪问题。 基本上,绿色条通知用户连接使用EV证书加密,在IE,FF和Chromium版本44中显示正常,但Chromium 43显示没有绿色条(仅绿色锁)。我不知道其他铬版本存在这个问题,还没有打扰测试。

Chromium git日志显示没有可能与此问题的修复相关的信息,也没有谷歌搜索,这让我觉得它可能是我的服务器配置的本地问题。这很奇怪,所有在线SSL测试人员都给我一个A +等级和所有其他浏览器工作(甚至铬本身44 +)。

当然,我们有很多访客使用Chromium 43.0.XXX浏览器。

有没有人遇到过这个问题?任何人都可以给我一个暗示,至少如何追溯它的起源? 也许找到一个包含所有chrome二进制文件的存储库并逐个开始测试,找到问题出现/消失的版本并挖掘源代码更改?这样的回购甚至存在吗?因为我真的不想一个接一个地开始构建所有版本。

注意:如果我按照this ticket的说明操作,filehippo会将我重定向到某个谷歌下载页面,我唯一的选择是获取当前的稳定版本,或者我不知道如何使用filehippo或者事情破了。

注意:如果我使用browserstack所说的版本43进行测试,则会显示绿色条。假设我信任browserstack,可能是因为绿色条问题已在一些后来的版本43中得到修复。

2 个答案:

答案 0 :(得分:2)

  

也许找到一个包含所有铬二进制文件的存储库   逐个开始测试,找到问题所在的版本   出现/消失并挖掘源代码变化?这样的回购   甚至存在?

最简单的方法是下载和测试便携版本。您可以在以下网址找到它们:

<强> PortableApps :: Google Chrome Portable

repo上有313个版本,其中25个是v43.0.xx,祝你好运。

答案 1 :(得分:2)

Google已宣布他们将要求在2015年1月1日之后颁发的所有EV证书上显示证书透明度(CT)。如果证明中未包含CT证明或作为OCSP装订回复的一部分,则EV证书将不在Chrome中显示绿色地址栏。

请查看以下链接以获取更多信息

http://news.netcraft.com/archives/2015/08/24/thousands-short-changed-by-ev-certificates-that-dont-display-correctly-in-chrome.html

https://blog.digicert.com/certificate-transparency-required-ev-certificates-show-green-address-bar-chrome/

我注意到你提到它在版本44中有效。我仍然提到证书透明度,因为这是一个已知问题。

报告了多个实例,其中铬未显示绿色条。有些人报道这是谷歌论坛的一个错误。有报道称不同版本和不同操作系统的chrome存在此类行为。 (Windows,Ubuntu,Mac)。但其中许多都无法通过谷歌复制,因此这些论坛上没有提供具体的解决方案。

请查看以下链接

https://security.stackexchange.com/questions/37367/chrome-does-not-show-green-bar-with-ev-ssl-but-firefox-and-ie-does

https://code.google.com/p/chromium/issues/detail?id=226080

https://code.google.com/p/chromium/issues/detail?id=464274