AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 683549
Accepted
Brad Dwyer
Brad Dwyer
Asked: 2015-04-18 06:36:59 +0800 CST2015-04-18 06:36:59 +0800 CST 2015-04-18 06:36:59 +0800 CST

该网站使用了过时的安全设置,可能会阻止未来版本的 Chrome 安全访问它

  • 772

我们正在使用 AWS ELB 进行 SSL 终止,并且遇到了 Chrome 以红色显示带有删除线的“https”的问题。

它说“该网站使用过时的安全设置,可能会阻止未来版本的 Chrome 安全访问它。” 但它没有明确指出它不喜欢什么设置。

如何找出 Chrome 的问题所在,以便我们的用户获得绿色复选标记?

产生错误的示例 URL 如下:https ://aws.hatchlings.com/error/

铬错误

我通过 SSL Labs 运行我们的网站,它给了我们“A”级:

SSL 实验室报告

amazon-ec2
  • 3 3 个回答
  • 4849 Views

3 个回答

  • Voted
  1. Best Answer
    ceejayoz
    2015-04-18T06:56:14+08:002015-04-18T06:56:14+08:00

    您的证书使用的是过时的 SHA-1 算法,由于存在安全风险,Google Chrome 现在会发出警告。

    • http://googleonlinesecurity.blogspot.com/2014/09/gradually-sunsetting-sha-1.html
    • https://community.quallys.com/blogs/securitylabs/2014/09/09/sha1-deprecation-what-you-need-to-know
    • https://shaaaaaaaaaaaaa.com/check/aws.hatchlings.com

    您需要生成新的 CSR 并从 SSL 供应商处获取替换证书。

    https://github.com/konklone/shaaaaaaaaaaaaa/issues/24#issuecomment-54021941

    对于任何对其经销商或任何其他 GeoTrust 品牌证书存在 RapidSSL 问题的人:

    • 使用您的 FQDN 和用于请求证书的电子邮件登录GeoTrust 产品
    • 按照电子邮件发送的登录链接
    • 点击补发
    • 提供新的 CSR 并从下拉列表中选择 SHA-256

    此门户也是您撤销旧证书的地方。

    虽然您目前在 SSL Labs 上获得 A,但详细报告告诉您这是橙色部分中的一个问题:

    在此处输入图像描述

    • 16
  2. VinceOPS
    2015-06-12T08:01:52+08:002015-06-12T08:01:52+08:00

    对于即使使用 SHA2 并在 SSL LAB 上获得非常好的评价(+ 无警告)也遇到此问题的人:请检查您的 libnss 版本。我目前在这里使用的是 Ubuntu 13.10,而 libnss 是 3.15.x 版本。

    => 似乎 3.17 之前的版本,libnss 会检查最弱的安全链而不是最强的。这意味着,如果您在链中有 SHA1 证书,Chrome 无论如何都会显示警告。

    解决方案:将 libnss 更新到较新的版本。

    • 4
  3. Joseph
    2015-05-16T07:16:03+08:002015-05-16T07:16:03+08:00

    我的网站也有类似的经历,我最初认为这是证书,但证书的算法是 SHA-2。我终于发现问题不是来自 Chrome,而是我的avast 邮件屏蔽阻止了证书。

    • -1

相关问题

  • 权限被拒绝(公钥)。从本地 Ubuntu 到 Amazon EC2 服务器的 SSH

  • 管理员如何管理他们的 EC2 EBS 和快照?

  • 云有多大?[关闭]

  • EC2 映像启动

  • 如何将安全组添加到正在运行的 EC2 实例?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve