Saltar al contenido

Ícono de HTTPS rojo y tachado: navegador Chrome

Haz todo lo posible por entender el código de forma correcta antes de aplicarlo a tu proyecto si tdeseas aportar algo puedes dejarlo en los comentarios.

Solución:

Cuando la parte https de la URL en Chrome tiene una línea roja, hay un problema con la seguridad del sitio al que se dirige. Para ver exactamente cuál es el problema, debe hacer clic en el candado y ver la información de conexión detallada.

La información de conexión detallada se documenta aquí.

Si tú ves candado verde

entonces ha establecido una conexión segura con un sitio confiable y no necesita preocuparse por los ataques MITM.

Si tú ves explosión amarillala conexión no está cifrada y está sujeta a ataques MITM.

Si tú ves candado gris o candado rojo, entonces la conexión solo está cifrada parcialmente o está cifrada con una parte que no es de confianza (por ejemplo, un certificado autofirmado, un nombre que no coincide o un impostor). En estos casos Ud. mayo ser objeto de un ataque MITM.

Con estos dos últimos, el nivel de exposición varía. Puede ser que el sitio remoto esté encriptado correctamente, pero resulta que tiene algunas etiquetas “IMG SRC=http://…” que causan mixed contenido. Que “mixed contenido” se puede oler en la red. O puede ser que haya ido a un sitio impostor “gooogle.com” en lugar de “google.com”, y todo lo que envía está encriptado pero va a un atacante malicioso. O en cualquier lugar intermedio La regla general es, esencialmente, a menos que comprenda por qué es rojo, no debe confiar en él.

Un https tachado podría significar que el certificado utiliza la seguridad “SHA-1” con fecha, que no es tan segura como lo era en su inducción hace 20 años. Chrome simplemente nos dice eso. IE y Firefox aún no informan sobre los sitios que usan “SHA-1”, pero lo harán pronto. Para verificar que este es el problema, le sugiero que abra el sitio web en uno de los otros navegadores para ver si indican una conexión https. De lo contrario, es posible que el certificado de los sitios web no sea el problema “SHA-1”.

Nos puedes añadir valor a nuestro contenido informacional colaborando tu veteranía en las referencias.

¡Haz clic para puntuar esta entrada!
(Votos: 0 Promedio: 0)



Utiliza Nuestro Buscador

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *