গুগল ক্রোম পৃষ্ঠায় অনিরাপদ সামগ্রী সনাক্ত করেছে


2

আমি সাইটের সিস্টেম প্রশাসক নই https://iris.quickfds.com । সাইটের জন্য একটি ওয়াইল্ডকার্ড শংসাপত্র * .quickfds.com সেট করার পরে, আমি সমস্ত প্রধান ব্রাউজার পরীক্ষা করেছি।

এই সাইটটি আমার সংস্থার সমস্ত ওয়ার্কস্টেশন অর্থাৎ 10 বা ফায়ারফক্স 37 এর জন্য কোনও মিশ্র সামগ্রী নয় http / https সহ বিবেচনা করা হবে।

ক্রোম 42.0.2311.135 মিটার (64-বিট) বা (32 বিট) এর সাথে সাইটটি কোনও একক মিশ্র / কোনও মিশ্র বিষয়বস্তুর সাথে নয় স্টেশন / এইচটিএমএল / https depending আমি কোনও ফলাফল ছাড়াই একটি অনিরাপদ সাইট উল্লেখ করে স্টেশনগুলিতে একটি সম্পূর্ণ পুনরায় ইনস্টলেশন চেষ্টা করেছি।

স্টেশনগুলিতে সাইটটি অনিরাপদ দেখায়, আমাদের নিম্নলিখিত তথ্য https://iris.quickfds.com/iris_chrome.png রয়েছে

গুগল যেমন https://support.google.com/chrome/answer/95617?p=ui_security_indicator&rd=1 তে বলেছে , এর অর্থ:

"সাইটের সাথে আপনার সংযোগটি এনক্রিপ্ট করা হয়েছে, তবে গুগল ক্রোম পৃষ্ঠায় মিশ্র সামগ্রী সনাক্ত করেছে। - পার্টি ইমেজ বা পৃষ্ঠায় এমবেড করা বিজ্ঞাপনগুলি।

তবুও, প্রথম পৃষ্ঠায় কোনও মিশ্র সামগ্রী নেই বলে এটি করা যায় না।

কিছু স্টেশন কেন এমন আচরণ করছে এবং অন্যরা তা না করে তা নির্ণয় করতে সহায়তা করতে পারেন?

বি আর খ্রিস্টান

পিএস: প্রথম ফ্রেসিংয়ের জন্য দুঃখিত, আমি সেই সময় সঠিক প্রশ্নটি লেখার কোনও মেজাজে ছিলাম না।


3
ক্রোম কোনও সতর্কবার্তা দিচ্ছে না ...
নাথান সি

1
ক্রোম প্রকৃতপক্ষে এখানে কোনও সতর্কতা দিচ্ছে না। নিশ্চিত হয়ে নিন যে আপনি উদাহরণস্বরূপ কোনও ক্রোম এক্সটেনশন ইনস্টল করেননি যা কোনওরকম কিছু সন্নিবেশ করিয়েছে? (সম্ভবত এটি এক্সটেনশানগুলি অক্ষম করে দিয়ে এটিকে দেখার চেষ্টা করুন?)
ব্যবহারকারী 254948

আমার ওয়ার্কস্টেশনটি নিয়ে এখনও আমি সমস্যাটি বজায় রেখেছি সমস্ত এক্সটেনশন অক্ষম হবে।
ব্যবহারকারী 23921

ক্রোমিয়াম আমাকে হলুদ সতর্কতা আইকন দেয় না। তবে আমি যদি সংযোগের বিবরণটি দেখি তবে আমি উভয়ই but does not have public audit recordsএবং encrypted with obsolete cryptographyবার্তাটি দেখতে পাচ্ছি । অডিট রেকর্ড বার্তাটি নিরীহ বলে মনে হচ্ছে, এমনকি গুগলের নিজস্ব সাইটও এটি উত্পাদন করে। obsolete cryptographyবার্তা সমালোচনামূলক অংশ। এটি বেশ জেনেরিক সতর্কতা, যা আফাইক ক্লায়েন্ট এবং সার্ভারের মধ্যে আলোচনার শংসাপত্র শৃঙ্খলা এবং অ্যালগরিদম উভয়ই জুড়ে।
ক্যাস্পার্ড

আমি মনে করি আপনার ক্ষেত্রে obsolete cryptographyবার্তার কারণ শংসাপত্র শৃঙ্খলা নয়, বরং আলোচিত আলগোরিদম। সুতরাং আপনার সার্ভার দ্বারা কোন অ্যালগরিদমগুলি সমর্থিত তা আপনাকে দেখতে হবে। আমার ক্ষেত্রে ক্রোমিয়াম AES_256_CBC, SHA1, এবং DHE_RSA ব্যবহার করে সংযোগ স্থাপন করে। আমি সন্দেহ করি এটি SHA1 যা সতর্কবার্তা তৈরি করে।
ক্যাস্পার্ড

উত্তর:


1

অবশেষে আমি "অনিরাপদ কমিনিকেশন" এর কারণটি খুঁজে পেয়েছি যার মিশ্র সামগ্রীর সাথে কোনও সম্পর্ক নেই।

1 ম, হলুদ সতর্কতা আইকনটি সংযোগ তথ্য সম্পর্কিত জন্য সেট করা হয়নি, তবে সাইট সনাক্তকরণ তথ্যের জন্য। সুতরাং প্রশ্নটি খারাপভাবে বর্ণিত হয়েছিল

২ য়, কিছু স্টেশনের অধীনে সিএ স্টোর পুরানো সিএ চেইন ব্যবহার করছিল যা SHA-1 স্বাক্ষর এনক্রিপশনের সাথে শংসাপত্র অন্তর্ভুক্ত করে যা গুগলের বিবৃতি অনুসারে "অপ্রচলিত"

https://support.google.com/chrome/answer/95617?p=ui_security_indicator&rd=1

"গুগল ক্রোম সাইটের শংসাপত্রটি দেখতে পারে, তবে সাইটটি দুর্বল সুরক্ষা সেটআপ (SHA-1 স্বাক্ষর) ব্যবহার করে, তাই আপনার সংযোগটি ব্যক্তিগত নাও থাকতে পারে।

সাবধানতার সাথে এগিয়ে যান. ওয়েবসাইটগুলির কনফিগারেশনে এগুলি সাধারণ ভুল, তবে এটির নিশ্চয়তা নেই যে আপনার সংযোগটি নিরাপদ। "

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.