Google 對於提升網路安全性實在是不遺餘力,去年 Google 已經有提到會在 Chrome 70 的時候把 Symantec 所發出的憑證全部視為不信任。小編那時候看到 Gea-Suan Lin 的系列文時想說跟自身沒什麼關係,沒想到昨天更新到 70 之後發現影響很大啊!
小編設定的首頁是 udn.com,結果更新到 70 之後發現完全沒辦法看啊,後來發現是因為 HSTS 的關係,所以強制使用 HTTPS 瀏覽,但又因為憑證不被信任,所以就在這死胡同了。不過使用無痕模式的話倒是可以勉強使用,但還是一堆 request 噴 ERR_CERT_SYMANTEC_LEGACY 出來,慘到不行啊 XDDD
另外昨天幫小編老爸在 24h.pchome.com.tw 買東西,結果發現也是一樣的問題。但因為 PChome 不是使用 HSTS,所以還是可以勉強使用,但跟 udn.com 一樣也是噴一堆 ERR_CERT_SYMANTEC_LEGACY 出來。
應該還有不少網站是使用 Symantec 所發行的憑證,各公司的 MIS 最近要多注意這個消息啊。而且通常憑證都是自動續約,如果新舊 MIS 沒交接到這塊的話,真的會很麻煩啊!
尤其是電商服務,再不快更新憑證的話,營業額馬上就掉下來一大堆了啊!!!
* Thawte (Symantec) 發出 www.google.com 的 EV SSL certificate:https://blog.gslin.org/archives/2015/09/20/5991/
* Google Chrome 對 Symantec 全系列憑證的不信任計畫:https://blog.gslin.org/archives/2017/09/16/7553/
* 今年十月 Firefox 將完全不信任 Symantec 簽出的 SSL Certificate:https://blog.gslin.org/archives/2018/03/13/8196/
* 相關系列文:https://blog.gslin.org/archives/tag/symantec/
#googlechrome #symantec #賽門鐵克 #https #devops
同時也有10000部Youtube影片,追蹤數超過2,910的網紅コバにゃんチャンネル,也在其Youtube影片中提到,...
「hsts chrome設定」的推薦目錄:
- 關於hsts chrome設定 在 Kewang 的資訊進化論 Facebook 的最佳解答
- 關於hsts chrome設定 在 香腸炒魷魚 Facebook 的最佳解答
- 關於hsts chrome設定 在 コバにゃんチャンネル Youtube 的精選貼文
- 關於hsts chrome設定 在 大象中醫 Youtube 的精選貼文
- 關於hsts chrome設定 在 大象中醫 Youtube 的最佳解答
- 關於hsts chrome設定 在 [-Fx-] 未連線: 潛在的安全性問題? - 看板Browsers 的評價
- 關於hsts chrome設定 在 如何取消Chrome 自動將HTTP 轉成HTTPS - 亂馬客 的評價
- 關於hsts chrome設定 在 Chrome能不能把HSTS(強制安全傳輸技術)關閉? 我都連不上 ... 的評價
- 關於hsts chrome設定 在 hsts清除2023-在Facebook/IG/Youtube上的焦點新聞和熱門 ... 的評價
- 關於hsts chrome設定 在 hsts清除2023-在Facebook/IG/Youtube上的焦點新聞和熱門 ... 的評價
- 關於hsts chrome設定 在 香腸炒魷魚- 你的Chrome壞掉了嗎?SSL、HTTPS衝突導致 ... 的評價
- 關於hsts chrome設定 在 最新趨勢觀測站- chrome無法連localhost的推薦與評價,DCARD 的評價
hsts chrome設定 在 香腸炒魷魚 Facebook 的最佳解答
你的Chrome壞掉了嗎?SSL、HTTPS衝突導致網站無法瀏覽?試試看清理HSTS設定,應該可以解決哦!
hsts chrome設定 在 如何取消Chrome 自動將HTTP 轉成HTTPS - 亂馬客 的推薦與評價
ASP.NET 在web.config 設定HSTS 的方式,要設定Http 的Strict-Transport-Security Header 外, 還要設定rewrite ,詳細可以參考How to enable HTTP Strict ... ... <看更多>
hsts chrome設定 在 Chrome能不能把HSTS(強制安全傳輸技術)關閉? 我都連不上 ... 的推薦與評價
是可以刪除某域名的HSTS的設定沒有錯,這樣就進得去http了,但是每次連到https後,http的網站就又進不去了,有沒有辦法讓chrome永遠把某個域名的HSTS ... ... <看更多>
hsts chrome設定 在 [-Fx-] 未連線: 潛在的安全性問題? - 看板Browsers 的推薦與評價
大家好,因為某些因素停留在火狐 84.0.2
我的電腦網路時間與伺服器同步,改用 Google Chrome 瀏覽器一切正常。
但現在火狐很多網頁一直顯示 未連線: 潛在的安全性問題
Firefox 偵測到潛在的安全性威脅,並未連線到此網站可能有設定問題,或您的電腦上的時間不正確。
可能是網站的憑證已經過期,讓 Firefox 無法安全地連線。
您可以做什麼?
有一條稱為 HTTP Strict Transport Security (HSTS) 的安全性政策,讓 Firefox 僅能與其進行安全連線。您無法加入例外,手動排除此政策。
這個問題最有可能是由於網站端的設定不正確,無法由您調整設定解決。請通知網站管理員處理。
請問有沒有人遇到類似問題? 火狐舊版還能使用嗎?
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 42.73.234.164 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/Browsers/M.1616053575.A.FDC.html
相同環境 Google Chrome 一切正常 ;只有 Firefox 不行。
※ 編輯: cattgirl (42.72.211.75 臺灣), 03/18/2021 20:12:22
... <看更多>