net :: Chrome中的ERR_INSECURE_RESPONSE

Kar*_*rim 66 google-chrome

从我的API获取一些数据时,Chrome控制台中出现错误net :: ERR_INSECURE_RESPONSE

此错误通常由于未签名证书而发生; 但是,这不是问题,因为我有一个有效的签名证书.

该错误根本不会发生,如果我重新启动Chrome浏览器,它就会消失.它根本不会出现在任何其他浏览器中(在Safari,Mozilla,Opera上测试)

知道为什么会这样吗?这只是一个浏览器错误吗?

Ste*_*ger 78

当您从Chrome 55更新到Chrome 56(56.0.2924.87)时会发生这种情况.
这是安全执法的增加.
它不会通过重新启动浏览器而消失,而且它不是一个错误.

Mountain View表示,它希望您不会遇到此消息,因为证书颁发机构必须在2016年停止颁发SHA-1证书.以防万一,Google计划继续发布警告,直到Chrome在1月1日完全停止支持SHA-1当那一天到来时,仍然使用该功能的网站将触发致命的网络错误.(来源:Engadget.com)

如果发生这种情况,最可能的原因是您(或网站的)SSL证书使用SHA1.
SHA1已损坏,使用SHA1的SSL证书不再安全(Chrome现在已经很长时间向您显示 - 现在它已阻止NET::ERR_CERT_WEAK_SIGNATURE_ALGORITHM).

另一个可能的原因是您的SSL证书已过期
此外,您应该禁用SSL2和SSL3(贵宾犬攻击)的向后兼容性.
您应该只使用TLS(SSL 3.1+).

要测试域的SSL证书,可以使用SSL实验室SSL测试.

要找出问题的确切原因:打开chrome开发人员控制台(CTRL + SHIFT + J或F12)并切换到安全选项卡

安全

安慰

细节

有关详细信息,请访问:https:
//support.google.com/chrome/answer/95617?visit_id = 1-636221396724527190-3454695657&p = ui_security_indicator&rd = 1

供参考:

SHA-1现在已经变得越来越弱,每天都变得越来越不安全,这很危险,因为我们倾向于信任其URL中带有"https://"的网站.其他浏览器如Mozilla Firefox和Microsoft Edge也计划停止支持它,以鼓励网站所有者尽快切换到更安全的SHA-2证书.

如果你迫切需要解决它(你需要先关闭所有正在运行的Chrome实例 - 否则它将无法工作):

chrome --args --ignore-certificate-errors
Run Code Online (Sandbox Code Playgroud)

请注意:请勿使用Chrome实例中处于活动状态的命令行设置进行网上银行或gmail.


小智 64

我最近遇到过类似的问题.我试图访问具有自签名证书的https REST端点.我进入net::ERR_INSECURE_RESPONSE谷歌Chrome控制台.在网上搜索了一下,找到适合我的解决方案:

  1. 在您尝试进行API调用的同一窗口中打开一个新选项卡.
  2. 导航到您尝试以编程方式访问的https URL.
  3. 您应该看到类似这样的屏幕: 在此输入图像描述
  4. 单击高级>继续<url>,您应该看到响应(如果有)
  5. 现在尝试通过脚本调用API.

  • 这个答案非常有用.谢谢! (2认同)

pin*_*ric 1

也许你遇到过这个问题:net::ERR_INSECURE_RESPONSE

您需要检查您的服务器支持的加密算法。例如,对于 apache,您可以这样配置密码套件:cipher suite

您运行的是哪个版本的 Chrome?为您的 API 提供服务的服务器是什么?