chrome浏览器对http和https网站安全提示和证书导入导出

news/2024/5/20 12:31:10/文章来源:https://blog.csdn.net/wonderful_life_mrchi/article/details/78045512

HTTPS加密是互联网安全建设的基础,百度、淘宝、天猫等越来越多互联网巨头启用全站HTTPS,也带动了更多网站加入HTTPS加密的行列。普通用户也逐渐明白HTTPS比HTTP更安全,访问网银、购物等重要网站时要先观察是否有HTTPS加密保护。

但是在日常访问过程中,用户可能会发现有些网站HTTPS是绿色、有些却是红色,有些显示安全锁、有些却显示叹号。由于浏览器品牌不同、版本不同,对于HTTPS安全状态的标识符号也有些不同,让不少用户有点摸不着头脑。本文汇总介绍最新版本浏览器HTTPS不同状态的显示方式。

谷歌浏览器

1、 浏览器连接安全(Conection Security)分四种状态

HTTPS相关的安全标识多种多样,但其基本状态分为以下四种,谷歌的安全标识也是基于这四种状态进行细分的。

·有效HTTPS(EV HTTPS和普通HTTPS)

·HTTPS有小错误(安全,有小错误)

·HTTPS有大错误(无效HTTPS,确定不安全)

·HTTP

2、2016年7月最新版Chrome安全标识

基于用户研究和对浏览器面临的设计挑战的了解,谷歌提出了一组新的浏览器安全标识,用于表现有效HTTPS、HTTP不安全(“HTTPS有小错误”与“HTTP不安全”使用相同标识)、无效HTTPS不安全。

谷歌浏览器HTTPS安全提示1

此外,还结合一组互补字符串使用,让用户更容易理解安全标识的含义。

·对于有效HTTPS:显示“secure” 和“https”,配合绿色安全锁

·对于HTTP:显示“http”和“site not secure”,配合黑色圆圈

·对于无效HTTPS:显示“not secure”and “site not secure”,配合红色三角警告

谷歌浏览器HTTPS安全提示2

3、Chrome 56 对SHA-1和HTTP页面的警告标识

为了让更多用户了解使用SHA-1证书的不安全性和HTTP明文页面的不安全性。2017年1月底发布的Chrome 56将把SHA-1证书显示为“无效HTTPS” ,把涉及敏感信息输入的HTTP页面标记为“HTTP不安全”。

SHA-1证书

Chrome浏览器阻止SHA-1的计划分两步渐进实施,为了给用户足够的过渡期,Chrome 56之前的浏览器版本,对于2016年1月1日之前签发的且有效期不超过2017年1月1日的SHA-1证书,仍采用中性的黑色圆圈标识,无不安全的文字说明。

Chrome 56之前的浏览器版本用中性的黑色圆圈标识sha1

但从Chrome 56开始,将停止支持所有由公共CA签发的SHA-1证书(包括中级根证书和终端证书),将所有SHA-1证书标记为“无效HTTPS”,显示红色三角警告。私设PKI签发的SHA-1证书必须设置本地信任锚,未设置本地信任锚策略的SHA-1证书也将显示不受信任。

Chrome 56开始停止支持SHA-1证书

HTTP页面

HTTP页面采用明文传输协议,不提供任何方式的数据加密和验证,使传输数据处在的窃听、篡改、冒充这三大风险之中。此前,浏览器对于HTTP页面没有任何安全提示,却对相对更安全的含有小错误的HTTPS页面显示警告,让用户误认为HTTP页面比含有小错误的HTTPS页面更加安全。

为了让用户更加明确两者的区别,Chrome 56版本开始正式将HTTP页面标记为“不安全”,沿用中性的黑色圆圈标识,但增加了字符串Not Secure进行提醒。

Chrome 56版本开始正式将HTTP页面标记为“不安全”

目前这种提示仅出现在涉及敏感信息输入的页面, 比如含密码或信用卡信息传输的HTTP页面,未来将拓展到更多HTTP页面,安全标识也将逐步由中性黑色圆圈升级为红色三角警告,和无效HTTPS标识一样。

如果需要对https红色三角标识消除,需要将安全证书下载到本地目录,然后用浏览器的设置菜单下面的管理证书选项进行导入即可。

如何导出证书?

这个因不同浏览器区别很大,chrome浏览器将电子证书放入了开发工具中。

所以先打开网址,然后f12进入开发者工具,然后点击security选项,点击view cerfiticated观察。点击详细信息,然后将证书导出到本地某个目录下。

如何将证书导入到chrome呢?(导入证书完成之后再次访问https就不会提示红色三角了)

  1. 打开 chrome ,点击 右上角的选项图标,在下拉列表中找到 设置 。

    浏览器导入数字证书:[2]Chrome
  2. 在设置页面中,滚动到页面的最底部,找到,并点击显示高级设置,找到 

    HTTPS/SSL 这一项,点击 管理证书 按键。

    浏览器导入数字证书:[2]Chrome
    浏览器导入数字证书:[2]Chrome
  3. 进入证书证书管理设置界面,点击左下方的导入按钮,进入证书向导。

    浏览器导入数字证书:[2]Chrome
  4. 进入导入向导,点击 下一步 ,点击 文件名 后面的浏览按键,找到要导入证书放置的位置。

    浏览器导入数字证书:[2]Chrome
    浏览器导入数字证书:[2]Chrome
    浏览器导入数字证书:[2]Chrome
  5. 导入完成后,依次点击下一步就可以完成安装。

    浏览器导入数字证书:[2]Chrome




本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_788431.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

前台模板 海豚php_WP网站模板开发中,怎样给分类目录添加SEO标题和关键词?

作为一个wordpress网站的站长,都希望自己的网站在百度或谷歌搜索引擎上的排名好。这时,我们除了要做好wordpress网站的内容之外,还要对wordpress网站做好相关的SEO优化。在前面的章节中,我们介绍了wordpress网站首页的SEO优化&…

seo原创工具_南通seo关键字优化工具如何

如何seoj67745关键字优化工具南通,企业经常采用SEO优化,以获得更好的排名和更好的流量自己的网站。搜索引擎优化有哪些方法?或者什么更有效?做SEO优化是如何稳定搜索排名?网站要一个好的发展需要吸引更多访问者。所以网站排名很重…

在线制作车牌效果图_怎么制作app软件?免编程app在线制作网站

怎么制作app软件呢?app制作需要哪些流程?app在线制作平台靠谱吗?现在市场上的app开发可以分为两种截然不同的方式:第一种就是找专业的开发人员进行编程开发,第二种就是利用免编程app在线制作网站,自己制作a…

建站用什么cms_企业网站建设用哪种cms网站管理系统好?

现在要建立一个企业网站,使用cms网站管理系统是最好的方法,可以仿站,可以使用现成的模板,也可以定制模板,虽然前端模板是大头,但是网站后台的好坏我们也需要讲究一下,cms网站管理系统很多&#…

idea如何获取resource里面的images中的图片路径_在WP网站开发中,怎样使用bloginfo函数,添加网站头部数据?...

作为PHP网站的重量级程序——wordpress,它为wordpress开发者提供了众多非常好的函数,wordpress开发者只需在自己的开发中使用这些函数,就可以实现各种各样的功能效果。从今天开始,我们会陆续介绍wordpress函数在我们的wordpress正…

php上传漏洞利用工具下载,eweb使用WINDOWS的“备份”工具对网站内容自动备份editor for php任意文件上传漏洞...

前言:一些重要的WEB、FTP、EMAIL等网站,内容很重要,一旦服务器硬盘损坏,数据在恢复时有时很困难,所以作为网站管理员对网站内容的备份工作就十分重要,一些中小型网站,在不投入费用的情况下&…

大型网站架构系列:电商网站架构案例

大型网站架构系列:电商网站架构案例: " 大型网站架构是一个系列文档,欢迎大家关注。本次分享主题:电商网站架构案例。从电商网站的需求,到单机架构,逐步演变为常用的,可供参考的分布式架构的原型。除具…

web服务通过rsync对网站进行备份实战

rsync参考博客:http://www.cnblogs.com/mchina/p/2829944.html分析模型:web服务器(每天00【按日期备份】,打包备份,系统配置文件、网站程序目录及访问日志)------rsync------>B服务器分析服务需求&#…

MySQL在大型网站的应用架构演变

原文地址:http://www.cnblogs.com/Creator/p/3776110.html 原创文章,转载请注明: 转载自http://www.cnblogs.com/Creator/ 本文链接地址: Mysql在大型网站的应用架构演变 本文已经被多处转载,包括CSDN推荐以及码农周刊等等,阅读数…

Python简单应用学习——简单爬虫应用(爬小说网站)

一.目的 还是Python的基础应用。这次用一下爬虫。然后看后面有没有时间,结合上一篇的可视化(需要继续深入)。试一下爬虫可视化。弄一个东西出来,下面先弄个爬虫入门。 二 .思路分析 1.模拟发起 2.根据需求处理数据(…

《HTML5移动Web开发实战》—— 1.2 确定网站的适用移动设备

本节书摘来异步社区《HTML5移动Web开发实战》一书中的第1章,第1.2节,作者:石川,更多章节内容可以访问云栖社区“异步社区”公众号查看。 1.2 确定网站的适用移动设备 HTML5移动Web开发实战适用浏览器:所有 你不可能给…

学习Python:做数据科学还是网站开发?

Python编程语言拥有诸多用于网络应用开发、图形用户界面、数据分析、数据可视化等工作的框架和特性。Python可能不是网络应用开发的理想选择,但是正被很多机构广泛用于评估大型数据集(dataset)、数据可视化、进行数据分析或制作原型。在数据科…

12-监听器实现统计网站当前在线人数

在 javaweb 项目中,利用监听器,实现统计网站当前在线人数 1、新建一个实现 HttpSessionListener 接口的实现类 OnlineCountListener.java package com.yuhuofei.javaweb.listener;import javax.servlet.ServletContext; import javax.servlet.http.HttpS…

PowerShell~发布你的mvc网站

通过使用ps加上msbuild可以方便的编译你的.net应用程序,并且可以把它发布到你的磁盘上,部署非常方例! 我们在c盘添加一个hello网站,解决方案名是hello.sln,它的网站是hello.csproj,现在使用这个脚本来生成这…

体验云上快速搭建WordPress网站小记

1月12日下午到北京阿里总部体验云上快速搭建WordPress网站,一次完美的体验,小记于此。 美好的一天,以一碗超赞的小面开始,饕餮之余,就是跟随张会长义无反顾的穿越京城。抵达望京阿里中心, 已然下午。初来乍…

大型网站技术架构(四)网站的高性能架构

2019独角兽企业重金招聘Python工程师标准>>> 网站性能是客观的指标,可以具体体现到响应时间、吞吐量、并发数、性能计数器等技术指标。 1、性能测试指标 1.1 响应时间 指应用执行一个操作需要的时间,指从发出请求到最后收到响应数据所需要的时…

天天生鲜页面设计——网站首页

页面说明&#xff1a; 1、index.html 网站首页&#xff0c;顶部“注册|登录”和用户信息是切换显示的&#xff0c;商品分类菜单点击直接链接滚动到本页面商品模块。 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/…

html5 不容易被百度收录,[百度不收录]百度不收录网站发布的文章的原因有哪些?...

有关“百度不收录网站更新的原创文章内容”这个问题&#xff0c;我以前也是有给大伙儿共享过&#xff0c;可是還是有许多人私聊我一样的难题。假如不以大伙儿处理疑虑&#xff0c;不但大伙儿不舒服&#xff0c;因为我不舒服。所以呢&#xff0c;这儿我也再为大伙儿解释一下&…

最新百度SEOer必看的文章

本文转自http://www.daxueit.com/article/2171-1.html 百度作为最大的中文搜索引擎&#xff0c;其在中国的市场占有率使广大SEOer不得不对其重视。最近百度又进行了大更新&#xff0c;让原本SEO工作就相对比较难的百度搜索引擎现在变得更难了&#xff0c;下面我们就来讲一下百度…

六个方面对360网站卫士与百度加速乐的比较

每一位站长都希望自己的网站能够更快&#xff0c;效率更高&#xff0c;用户体验更好&#xff0c;这也是网站运营最关键键的因素&#xff0c;于是&#xff0c;在用户的强烈需求下&#xff0c;国内大佬们也从中看到了潜在市场&#xff0c;权衡之后&#xff0c;纷纷推出免费网站加…