2009-07-06 5 views
47

HTTPSモードで私たちのWebサイトにアクセスすると、Chomeはページに安全なアイテムと安全でないアイテムが含まれているとのエラーを報告しています。しかし、私はFirebug、Fiddler、HttpDebuggerProを使用しています。これらのすべてが、すべてがHTTPSを経由していることを伝えています。これはChromeのバグですか?他のブラウザがないときにChromeで安全/非安全の警告が表示されるのはなぜですか?

申し訳ありませんが、実際のURLをお知らせできません。

+1

"http:" –

+0

のソースを検索してください...それはエラーを単独で報告しているようです。私は何が起こったかあまりにも確信していない、私はそれがキャッシングエラーではなかったと確信しています。たぶんGoogleがこの投稿を見て、バグを修正し、知らないうちにアップデートを出しました:) – Wolverine

答えて

104

ここでパーティーに少し遅れましたが、最近問題が発生していて、httpリソースを見つけて変更しても、まだ赤い南京錠シンボルが表示されていました。タブを閉じて新しいタブを開いたとき、緑色の南京錠に変わったので、Chromeがタブの寿命内にこの情報をキャッシュすると思います。

+5

クロム(Macの場合)を終了してからもう一度開くと、タブが復元された時点で赤い南京錠がそのまま残ります。ただし、タブを閉じて新しいタブを作成すると、使用しているキャッシュがすべてクリアされているようです。 – ianbarker

+4

このために、新しいシークレットタブ(ctrl + shift + n)を使用することもできます。 –

+1

この投稿は答えとしてマークされている必要があります。 –

2

セキュリティで保護されていないURLが参照されているがアクセスされていない可能性があります(例:<object>のコードベース)。

0

http://...を使用してリンクされた外部オブジェクト(スクリプト、スタイルシート、イメージ、オブジェクト)の有無を確認してください。https://...または相対パス。リンクを相対パスを使用するように変更するか、プロトコルなしの絶対パス(href="/path/to/file")を変更します。

罰金があれば、それはJavascriptからのものかもしれません。たとえば、Google Analyticsのコードをページに新しいスクリプトを追加するdocument.writeを使用しますが、呼び出しページが安全である場合には、HTTPSをチェックするためのコードを持っている:クロームの

<script type="text/javascript"> 
var gaJsHost = (("https:" == document.location.protocol) ? "https://ssl." : "http://www."); 
document.write(unescape("%3Cscript src='" + gaJsHost + "google-analytics.com/ga.js' type='text/javascript'%3E%3C/script%3E")); 
</script> 
+0

SSL証明書が自分のウェブサイトの1つで期限切れになってしまったため、ChromeはNot Secure警告を出していました。オンラインSSLチェッカーはFirefoxで安全だと表示されますが、Chromeではまだ安全ではありません。拡張子F5、Shift + F5、新しいタブ、新しいウィンドウ、なしを使用してキャッシュをクリアすると、警告がクリアされます。私はChromeが情報をいつ更新するかを決めるのを待たなければならないと思う。 –

28

現在のバージョンが混在したコンテンツの表示されますエラーコンソールのURL。 CTRL + Shift + Jを押すと、次のようなテキストが表示されます。

"https://www.fiddler2.com/test/securepageinsecureimage.htmのページには、http://www.fiddler2.com/Eric/images/me.jpgの安全でない内容が含まれています。

+1

また、キャッシュされた安全でないリソース要求がネットワークにヒットしないため、プロキシ・デバッガーによって表示されないため、このようなテストを行う際にブラウザー・キャッシュをフラッシュする必要があります。 – EricLaw

+0

Macの場合、CMD + Shift + Jを押すとダウンロードウィンドウが表示されます。あなたが説明していることをするメニュー項目はありますか? – cwd

+0

レンチメニューの[ツール] - > [JavaScriptコンソール]を選択します。 – archbishop

4

私は同じ問題を抱えていました:Chromiumは安全ではない静的ファイルを示していますが、すべてがhttp://のときです。

現在のタブを閉じて別の新しいタブでページをもう一度開くと、Chromium/Chromeのバグだと思います。

乾杯、

ディオゴあなたが開発者ツール([表示]> [開発]> [開発者ツール)を開いて、コンソールを起動し、警告にフィルタリングすることを選択した場合、あなたが参照してくださいよ、Chromeを使用して

2

問題のURLのリスト。

あなたは安全でないコンテンツ犯人を見つけるのに最高の経験のために

The page at https://mysite/ displayed insecure content from http://insecureurl. 

を持っている場合は、あなたが新しいタブで、あなたの調査を開始することをお勧めします、次のようなものが表示されます。

1

Jqueryが非セキュアな画像の背景を含むクラスを追加したページを読み込んだ後数秒間実行していたときにこの問題が発生しました。 Chromeは、安全でないリソースがロードされているかどうかを絶えずチェックする必要があります。

下記のコード例を参照してください。このようなコードがあれば、遅延クラスがdivに適用されるまで緑色の南京錠がChromeに約5秒間表示されます。

setTimeout(function() { 
    $("#some-div").addClass("deferred") 
    }, 5000); 


.deferred 
{ 
    background: url(http://not-secure.com/not-secure.jpg" 
} 
0

Windows版Chromeバージョン53のリリースでは、Googleはサークルiを開始するための信頼表示を変更しました。その後、Googleは、ウェブサイトがHTTPSを使用していないときに新しい警告メッセージが発行されると発表しました。このページを修正する方法

2017から1月スタート、人気のWebブラウザChromeは、「セキュアない」として ラベリングHTTPサイトを開始します[パスワードを伝達する/クレジットカードの詳細については、 を尋ねる]

されます安全な警告ではない? Check here

関連する問題