为什么谷歌浏览器只会警告某些未加密的连接?

时间:2016-07-28 20:51:40

标签: google-chrome

比较下面的2个屏幕。

每个都是一个不同的不安全页面,可以执行登录。

为什么Chrome只在第一个实例而不是第二个实例中发出警告?

我认为它与加密有关......如果是,那究竟是什么?

注意:

  1. 第一个屏幕图是访问:http://test.idempiere.org/

  2. 第二个screencap是访问私有VPS上的PrestaShop安装。 PrestaShop是一种流行的电子商务CMS

  3. Google Chrome warns "your connection is not private"

    Google Chrome doesn't warn "your connection is not private"

2 个答案:

答案 0 :(得分:0)

如果您使用http连接,您总是容易受到许多攻击媒介的影响,但它们仍然如此使用,以至于没有浏览器警告它们(尽管,请参阅Mozilla对deprecating unencrypted http的建议)。但你是对的,这些联系肯定是不安全的。

但是,当前的HTTPS连接是针对“已知良好”证书颁发机构进行检查的。如果您的连接没有受信任的证书链,那就不赞成了。

值得庆幸的是,这些天你可以通过EFF的倡议Let's Encrypt获得免费的HTTPS验证。

答案 1 :(得分:0)

首先,SSL证书由PrestaShop创建,而不是由SSL公司创建,您的操作系统不知道SSL证书的颁发者。证书已过期。如果您想免费提供证书,可以在letsencrypt上制作证书:https://letsencrypt.org/That was my browser say(in german)