Visualizza il certificato SSL / TLS in Safari 5+ quando non viene visualizzata l'icona del lucchetto

10

In base a Apple ,

With Safari 5 through 5.1.7, a lock icon appears near the top right corner [only] if all of the webpage's content uses a secure connection.

Va benissimo, ma normalmente per visualizzare il certificato SSL / TLS per una pagina web che serve contenuti su HTTPS, si farebbe clic sull'icona del lucchetto.

Poiché l'icona non è presente su pagine che servono solo alcuni dei loro contenuti su SSL / TLS, dovrebbe esserci un altro modo per visualizzare il certificato, ma che cos'è?

    
posta sampablokuper 19.12.2013 - 23:46
fonte

3 risposte

10

Le versioni recenti di Safari non sembrano visualizzare l'icona o il certificato di blocco a meno che tutto il contenuto caricato dalla pagina non sia https. Ad esempio, se l'URL della pagina è https ma carica un file JavaScript tramite http, nessuna icona di blocco.

L'unica soluzione alternativa che ho trovato finora è eseguire il comando openssl in Terminal, in questo modo:

echo ^d | openssl s_client -connect host.example.com:443

Questo mostrerà la catena di certificati di nuovo a qualsiasi autorità root utilizzata per firmare, se presente. "verifica errore" mostrerà cose come "certificato autofirmato".

    
risposta data 03.02.2014 - 19:27
fonte
1

Se richiedi un singolo asset, ad esempio un'immagine sul sito, su HTTPS, Safari mostrerà il lucchetto.

Ad esempio, scegli un'immagine nella pagina che stai guardando, Ctrl-clic / tasto destro del mouse sull'immagine, scegli di visualizzare quell'immagine in una nuova scheda. Nella nuova scheda il contenuto che stai visualizzando non è misto perché è un singolo elemento e Safari ti mostrerà il lucchetto.

    
risposta data 31.08.2015 - 23:26
fonte
0

Se un sito web pubblica alcuni contenuti su HTTPS e alcuni su HTTP, non ci si deve fidare di esso. È così semplice. Non importa quale certificato sta utilizzando per le parti protette.

Se parte del contenuto viene caricata su una connessione non sicura, non si sa se è stata interferita e non si sa se interferisce con le parti consegnate in modo sicuro.

Ci sono vari esperti di sicurezza che scrivono su questo argomento. Troy Hunt è uno che viene in mente proprio adesso. Puoi trovare un articolo pertinente qui e altri su argomenti correlati qui .

    
risposta data 06.08.2014 - 21:52
fonte

Leggi altre domande sui tag