Pourquoi est-Chrome rapports sécurisé ou non sécurisé avertissement lorsque aucun autre navigateur ne le sont pas?
Quand je aller à notre site web via HTTPS mode, Chome est de signaler un message d'erreur indiquant que la page contient sécurisé et non sécurisé éléments. Cependant, j'ai utilisé Firebug, Violoniste, et HttpDebuggerPro, qui sont tous de me dire que tout se passe via le protocole HTTPS. Est-ce un bug dans Chrome?
Désolé, mais je ne suis pas en mesure de donner l'URL réelle.
- La recherche de la source "http:".
- Hmmm...il semble avoir cessé de signaler l'erreur sur son propre. Je ne sais pas trop ce qui s'est passé, je suis certain que ce n'était pas une erreur, même si la mise en cache. Peut-être que Google a vu ce post, correction du bug et poussa un jour sans que je sache 🙂
Vous devez vous connecter pour publier un commentaire.
Un peu en retard à la fête ici, mais j'ai eu des problèmes récemment et une fois que j'avais trouvé une ressource http changé et il a été toujours obtenir le rouge symbole de cadenas. Lorsque j'ai fermé l'onglet et en ouvre un nouveau, qu'il a changé pour un cadenas vert donc je suppose que Chrome caches de cette information pour la durée de vie de l'onglet
Les dernières versions de google Chrome afficher le contenu mixte de l'URL dans la console d'erreur. Appuyez sur CTRL+Maj+J et vous verrez un texte comme:
"La page à https://www.fiddler2.com/test/securepageinsecureimage.htm contient un contenu non sécurisé de http://www.fiddler2.com/Eric/images/me.jpg."
J'ai eu le même problème: Chrome montrant la non-sécurisé de fichiers statiques, mais quand tout a été http://.
Seulement la fermeture de l'onglet en cours et de la ré-ouverture de la page dans un autre onglet nouveau travaillé, donc je pense que c'est un Chrome/Chrome bug.
Acclamations,
Diogo
Il est possible qu'un non-secure URL est référencé mais non accessibles (par exemple, le code de base pour un Flash
<object>
).À l'aide de Chrome, si vous ouvrez les Outils de développement (View > Développeur > Outils de développement) et de faire apparaître la Console et choisir de filtrer les avertissements, vous verrez une liste de délinquance Url.
Vous verrez quelque chose comme ce qui suit si vous avez un contenu non sécurisé
Pour la meilleure expérience pour trouver le coupable, vous aurez envie de commencer votre enquête dans un nouvel onglet.
J'ai rencontré ce problème lors de Jquery a été en cours d'exécution un quelques secondes après le chargement de la page, en ajoutant une classe contenant une image d'arrière-plan. Chrome doit en permanence pour vérifier que tout non-sécurisé des ressources à charger.
Voir l'exemple de code ci-dessous. Si vous avez eu ce type de code, le vert cadenas est affiché dans le navigateur Chrome pendant environ 5 secondes jusqu'à ce que le report de la classe est appliquée à la div.
Vérifier la source de la page pour tout les objets externes (scripts, feuilles de style, images, objets) liés à l'aide d'
http://...
plutôt quehttps://...
ou un chemin d'accès relatif. Changer les liens à utiliser des chemins relatifs ou absolus chemins sans protocole, c'est à direhref="/path/to/file"
.Si tout cela si bien, il pourrait être quelque chose d'inclus à partir de Javascript. Par exemple, le code Google Analytics utilise
document.write
pour ajouter un nouveau script de la page, mais il a du code pour vérifier pour HTTPS dans le cas où l'appel de la page est sécurisée:Si vos ressources sont en effet bloqué, alors c'est un bug. http://code.google.com/p/chromium/issues/detail?id=72015 . Heureusement, il a été fixé.
Sur la sortie de la version Chrome 53 sur Windows, Google a changé la confiance des indications pour initier le cercle-je. Par la suite, Google a annoncé un nouveau message d'avertissement sera émis lorsqu'un site n'est pas en utilisant le protocole HTTPS.