نمایش نتایج: از شماره 1 تا 2 , از مجموع 2

موضوع: پیام های SSL در Chrome و معنی آنها

  1. #1
    عضو جدید hamid1101 آواتار ها
    تاریخ عضویت
    Jun 2012
    محل سکونت
    اصفهان
    نوشته ها
    60
    تشکر تشکر کرده 
    13
    تشکر تشکر شده 
    45
    تشکر شده در
    38 پست

    پیش فرض پیام های SSL در Chrome و معنی آنها

    در اینجا به توضیح در مورد پیامهایی که برای گواهینامه SSL در مرورگرهای جدید کروم (نسخه 39 به بالا) نشان داده می شود می پردازیم. در اینجا لیستی از پیغام هایی است که میخواهیم درمورد آنها توضیح دهیم:



    1. Further, this page includes other resources which are not secure. These resources can be viewed by others while in transit, and can be modified by an attacker to change the look of the page.
    2. This site uses a weak security configuration (SHA-1 signatures), so your connection may not be private. <...> The certificate chain for this website contains at least one certificate that was signed using a deprecated signature algorithm based on SHA-1.
    3. Your connection to domain.com is encrypted using an obsolete cipher suit.
    4. No Certificate Transparency information was supplied by the server.


    چگونه به قسمت پیام ها در کروم برویم: بر روی قفل و یا نوار آدرس سبز کلیک کنید و سپس گزینه Details را انتخاب نمایید. در این لحظه قادر خواهید بود پیام ها را در سمت راست مرورگر خود مشاهده نمایید.

    1 - پیام “Further, this page includes other resources which are not secure. These resources can be viewed by others while in transit, and can be modified by an attacker to change the look of the page.” اغلب پس از نصب SSL نشان داده می شود:
    دلیل نمایش این پیام وجود لینک های HTTP در کد HTML صفحه وب است. میتوان لینک ها را در مرورگر بررسی نمود٫ کافی است که ترکیب کلیدهای Ctrl+Shift+J (یا Command+Option+J در مکینتاش) را فشار دهید و سپس بر روی Console کلیک کنید.


    2 - پیام “This site uses a weak security configuration (SHA-1 signatures), so your connection may not be private. <...> The certificate chain for this website contains at least one certificate that was signed using a deprecated signature algorithm based on SHA-1.” برای همه گواهینامه هایی که از الگوریتم رمزنگاری SHA-1 استفاده می کنند نشان داده میشود:
    این مشکل با ارتقای گواهینامه SSL به SHA-256 از طریق صدور مجدد آن برطرف میشود. ارتقا به الگوریتم SHA-256 with RSA برای گواهینامه های آرون به صورت خودکار صورت میگیرد.


    3 - اگر پیام هشدار “Your connection to domain.com is encrypted using an obsolete cipher suit.” را مشاهده نمودید٫ سایت شما از یک سامانه امنیتی و یا پروتکل SSL/TLS ضعیف برای رمزنگاری ارتباطات استفاده می کند:

    علی رغم وجود این پیام٫ قفل سبزرنگ نشان داده میشود. ولی همچنان برای اینکه بتوان ارتباط ایمنی را داشته باشیم بهتر است که سامانه های امنیتی یا پروتکل های ضعیف را در سرور (مانند SSLv2, SSLv3, RC4, SHA1 یا MD5 استفاده شده برای احراز هویت) را غیرفعال نمود. میتوان با استفاده از این ابزار نسبت به بررسی پروتکل های فعال بر روی وب سایت و نقاط ضعف امنیتی سایت اقدام نمود. برای اینکه بتوان پیکربندی سرور را تغییر داد نیاز به دسترسی root می باشد٫ بنابراین اگر شما چنین دسترسی ندارید٫ با ارایه کننده سرویس میزبانی/سرور خود برای کمک تماس بگیرید.


    4 - پیام “No Certificate Transparency information was supplied by the server.” مرتبط با پروژه Certificate Transparency است. در این مورد نیز قفل سبزرنگ نشان داده میشود:

    پروژه Certificate Transparency بررسی و مانیتورینگ گواهینامه های SSL در لحظه است٫ که باعث میشود صدور و استفاده از SSL های تقلبی غیرممکن شود. این پروژه بایستی در سطح صادرکنندگان گواهینامه آغاز شود.

    در میان گواهینامه های SSL تنها گواهینامه های Extended Validation از این پروژه پشتیبانی میکنند.

    برای گواهینامه های Domain Validation و Organization Validation ممکن است در آینده نزدیک این کار صورت پذیرد. متاسفانه در حال حاضر هیچ زمان مشخصی برای این موضوع وجود ندارد.



    در زیر لینک هایی ارایه شده که ممکن است مفید باشد:
    Mixed Content در Mozilla
    پروژه Certificate Transparency
    پیکربندی Apache, Nginx, و OpenSSL برای Forward Secrecy


    متن اصلی این نوشته:
    https://aron.host/kb/2017/01/18/%d9%...6%d9%87%d8%a7/
    آرون هاست ارایه دهنده گواهینامه های SSL دامنه ملی و بین المللی
    https://aron.host/ssl-certificates

  2. تعداد تشکر ها ازhamid1101 به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو جدید
    تاریخ عضویت
    Sep 2017
    محل سکونت
    تهران
    نوشته ها
    2
    تشکر تشکر کرده 
    1
    تشکر تشکر شده 
    0
    تشکر شده در
    0 پست

    پیش فرض پاسخ : پیام های SSL در Chrome و معنی آنها

    این تاپیک مدتی هست ارسال شده
    جالبه بدونید حدود یک ماه پیش من پیغامی از وب مستر برای سایتم https://ahan20.com دریافت کردم که در اون در مورد اهمیت ssl صحبت شده بود و گوگل قصد داره پیام شدیدتری رو برای کاربران نمایش بده .
    وب مستران عزیز پیشنهاد میکنم به موضوع جدی تر نگاه کنید و ssl رو فعال کنید

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. خطای Chrome در باز کردن سایت های SSL دار
    توسط iroo در انجمن نرم افزار
    پاسخ ها: 5
    آخرين نوشته: May 1st, 2017, 14:04
  2. دانلود پوسته های جدید مرورگر کروم (chrome)
    توسط vatan3da در انجمن نرم افزار
    پاسخ ها: 0
    آخرين نوشته: February 27th, 2016, 20:26
  3. کاربران مرورگر Chrome در بهت و حیرت!
    توسط taksis در انجمن مباحث دیگر
    پاسخ ها: 14
    آخرين نوشته: June 27th, 2015, 22:02
  4. به نظر شما firefox یا chrome ?
    توسط the_nic در انجمن مباحث دیگر
    پاسخ ها: 27
    آخرين نوشته: June 19th, 2011, 21:02
  5. مشکل انجمن در مرورگر chrome
    توسط mr.he3am در انجمن مباحث دیگر
    پاسخ ها: 10
    آخرين نوشته: October 4th, 2010, 01:06

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •