Por que o bloqueio de sites por meio do arquivo hosts quebra HTTPS?

1

Recentemente, decidi testar este arquivo hosts .

Logo após adicionar essas entradas na minha máquina, percebi que a conexão HTTPS é insegura no serviço bancário sites e PayPal . O Chrome mostra um cadeado vermelho e avisa sobre scripts inseguros. Tentei encontrar scripts de conteúdo misto usando o Inspector, mas não encontrei nenhum. Todos os scripts foram carregados por HTTPS ou adicionados por extensões do Chrome.

Aremoçãodenovasentradasdoarquivohostscorrigeisso.Ointeressanteéqueapenasalgunsparesdemáquinas+navegadoressãoafetados:

  • MinhamáquinaprincipaldoWindows10,oChrome47:✘inseguro
  • Mesmamáquina,Chromeatualizadopara48:✘inseguro
  • Mesmamáquina,outrainstânciadoChrome47,semextensões:✘inseguro
  • Mesmamáquina,Firefox43:✔secure
  • smartphoneAndroid5.1,Chrome47:✔seguro
  • OutramáquinadoWindows10,oChrome47:✘inseguro

OquehádeerradocomoChromenoWindows?Comofaçoparadiagnosticarqualentradacausaesseproblema?Existealgummétodomelhordoquedividiressearquivohosts?

Aquiestãoasinformaçõesdocertificadombank.pldoChrome47:

Parecequetodososquatrositesafetadosdequetenhoconhecimento:

tem uma coisa em comum: eles usam o certificado da Symantec. O teste SSL Labs confirma que está correto.

    
por gronostaj 26.01.2016 / 00:14

1 resposta

1

O Chrome 48 tem um novo recurso para depurar problemas de conteúdo misto.

  1. Abra o painel de segurança da conexão e clique em Details :

  2. IssoabreumpainelVisãogeraldesegurança;cliqueemViewrequestsinNetworkPanel:

  3. Recarregueapáginaparamostraroselementosdeconteúdomisto:

por 26.01.2016 / 00:38