从我的API获取一些数据时,Chrome控制台中出现错误net :: ERR_INSECURE_RESPONSE
此错误通常由于未签名证书而发生; 但是,这不是问题,因为我有一个有效的签名证书.
该错误根本不会发生,如果我重新启动Chrome浏览器,它就会消失.它根本不会出现在任何其他浏览器中(在Safari,Mozilla,Opera上测试)
知道为什么会这样吗?这只是一个浏览器错误吗?
Ste*_*ger 78
当您从Chrome 55更新到Chrome 56(56.0.2924.87)时会发生这种情况.
这是安全执法的增加.
它不会通过重新启动浏览器而消失,而且它不是一个错误.
Mountain View表示,它希望您不会遇到此消息,因为证书颁发机构必须在2016年停止颁发SHA-1证书.以防万一,Google计划继续发布警告,直到Chrome在1月1日完全停止支持SHA-1当那一天到来时,仍然使用该功能的网站将触发致命的网络错误.(来源:Engadget.com)
如果发生这种情况,最可能的原因是您(或网站的)SSL证书使用SHA1.
SHA1已损坏,使用SHA1的SSL证书不再安全(Chrome现在已经很长时间向您显示 - 现在它已阻止NET::ERR_CERT_WEAK_SIGNATURE_ALGORITHM).
另一个可能的原因是您的SSL证书已过期
此外,您应该禁用SSL2和SSL3(贵宾犬攻击)的向后兼容性.
您应该只使用TLS(SSL 3.1+).
要测试域的SSL证书,可以使用SSL实验室SSL测试.
要找出问题的确切原因:打开chrome开发人员控制台(CTRL + SHIFT + J或F12)并切换到安全选项卡
有关详细信息,请访问:https:
//support.google.com/chrome/answer/95617?visit_id = 1-636221396724527190-3454695657&p = ui_security_indicator&rd = 1
供参考:
SHA-1现在已经变得越来越弱,每天都变得越来越不安全,这很危险,因为我们倾向于信任其URL中带有"https://"的网站.其他浏览器如Mozilla Firefox和Microsoft Edge也计划停止支持它,以鼓励网站所有者尽快切换到更安全的SHA-2证书.
如果你迫切需要解决它(你需要先关闭所有正在运行的Chrome实例 - 否则它将无法工作):
chrome --args --ignore-certificate-errors
Run Code Online (Sandbox Code Playgroud)
请注意:请勿使用Chrome实例中处于活动状态的命令行设置进行网上银行或gmail.
小智 64
我最近遇到过类似的问题.我试图访问具有自签名证书的https REST端点.我进入net::ERR_INSECURE_RESPONSE谷歌Chrome控制台.在网上搜索了一下,找到适合我的解决方案:

<url>,您应该看到响应(如果有)也许你遇到过这个问题:net::ERR_INSECURE_RESPONSE
您需要检查您的服务器支持的加密算法。例如,对于 apache,您可以这样配置密码套件:cipher suite。
您运行的是哪个版本的 Chrome?为您的 API 提供服务的服务器是什么?
| 归档时间: |
|
| 查看次数: |
129683 次 |
| 最近记录: |