刚更新chrome到版本42,重启后访问论坛时,https处打红叉,如下图
google查了下,是由于 https 证书采用的SHA-1签名算法,详情如下:
随着时间的流逝,一些密码散列算法不再是坚不可摧的了,因为计算机运算能力在不断增强,针对这些算法和实现弱点的暴力猜解攻击法已经有可能实现。根据Google的观察,SHA-1算法的弱点已经暴露至少有九年之久了,Bruce Schneier(译者注:著名密码学著作《应用密码学》的作者)也在博文中描述了这个问题。
鉴于发生攻击的可能性越来越高,各种机构都建议不要再使用SHA-1,其中包括美国国家标准与技术研究院。Google的Chrome浏览器现在也加入了这些组织的行列,对于使用SHA-1签名的HTTPS证书的网站,它采用了不一样的显示方式。
为了使那些依赖SHA-1的用户少受影响,Chrome会采用分阶段的措施,逐步移除对SHA-1的支持,先是提醒用户SHA-1的生命期即将结束,最终会在地址栏显示一个红叉,以示最严重的警告。如果用户执意要访问使用SHA-1的网站,Chrome会在显著位置提醒用户,你正在上的网站,不如那些已经切换到更安全算法的网站安全。
SSL证书免费的可以考虑startSSL、WoSign,收费的据说 Comodo 和 GeoTrust 还不错。
仅仅是说下自己的发现和了解的一些东西,我不是来灌水的。
Know it, then HACK it!
本帖最后由 匿名 于 2015-4-15 21:40 编辑
好奇怪,我的是chrome41,但是不是红叉,也不是绿色的锁,是个普普通通的白色的标签。
版本 41.0.2272.89 m
同样显示普通的白色标签,没有锁也没有红叉
Know it, then HACK it!
没记错的话,前段新闻铺天盖地在说这个,主流的浏览器(谷歌浏览器、火狐浏览器等)已经开始废弃这个算法,会在明显位置显示警告信息。