¿Por qué el bloqueo de sitios a través del archivo hosts rompe HTTPS?

¿Por qué el bloqueo de sitios a través del archivo hosts rompe HTTPS?

Recientemente he decidido darEste hostsarchivoun intento.

Justo después de agregar estas entradas en mi máquina, noté que la conexión HTTPS no es segura enbancario sitiosyPayPal. Chrome muestra un candado rojo y advierte sobre scripts inseguros. Intenté encontrar secuencias de comandos de contenido mixto usando Inspector, pero no encontré ninguna: todas las secuencias de comandos se cargan a través de HTTPS o se agregan mediante extensiones de Chrome.

Captura de pantalla de advertencia HTTPS de Chrome

Eliminar nuevas entradas del hostsarchivo soluciona este problema. Lo interesante es que sólo algunos pares de máquina+navegador se ven afectados:

  • Mi máquina principal con Windows 10, Chrome 47:✘ inseguro
  • Misma máquina, Chrome actualizado a 48:✘ inseguro
  • Misma máquina, otra instancia de Chrome 47, sin extensiones:✘ inseguro
  • Misma máquina, Firefox 43:✔ seguro
  • Teléfono inteligente Android 5.1, Chrome 47:✔ seguro
  • Otra máquina con Windows 10, Chrome 47:✘ inseguro

¿Qué pasa con Chrome en Windows? ¿Cómo diagnostico qué entrada causa este problema? ¿Existe algún método mejor que dividir ese hostsarchivo en dos?

Aquí está la información del certificado mbank.pl de Chrome 47:

Captura de pantalla de información del certificado Captura de pantalla de información del certificado

Parece que los cuatro sitios afectados que yo sepa:

tienen una cosa en común: utilizan el certificado de Symantec.Prueba de laboratorio SSLconfirma que es correcto.

Respuesta1

Chrome 48 en realidad tiene una nueva función para depurar problemas de contenido mixto.

  1. Abra el panel de seguridad de la conexión y haga clic en Details:

    Panel de seguridad de conexión

  2. Esto abre un panel de descripción general de seguridad; haga clic en View requests in Network Panel:

    Panel de descripción general de seguridad

  3. Vuelva a cargar la página para mostrar los elementos de contenido mixto:

    Elementos de contenido mixto

información relacionada