比较下面的2个屏幕。
每个都是一个不同的不安全页面,可以执行登录。
为什么Chrome只在第一个实例而不是第二个实例中发出警告?
我认为它与加密有关......如果是,那究竟是什么?
注意:
第一个屏幕图是访问:http://test.idempiere.org/
第二个screencap是访问私有VPS上的PrestaShop安装。 PrestaShop是一种流行的电子商务CMS
答案 0 :(得分:0)
如果您使用http连接,您总是容易受到许多攻击媒介的影响,但它们仍然如此使用,以至于没有浏览器警告它们(尽管,请参阅Mozilla对deprecating unencrypted http的建议)。但你是对的,这些联系肯定是不安全的。
但是,当前的HTTPS连接是针对“已知良好”证书颁发机构进行检查的。如果您的连接没有受信任的证书链,那就不赞成了。
值得庆幸的是,这些天你可以通过EFF的倡议Let's Encrypt获得免费的HTTPS验证。
答案 1 :(得分:0)
首先,SSL证书由PrestaShop创建,而不是由SSL公司创建,您的操作系统不知道SSL证书的颁发者。证书已过期。如果您想免费提供证书,可以在letsencrypt上制作证书:https://letsencrypt.org/。 That was my browser say(in german)