我正在嘗試打開一個網路銀行網站在 Chrome 中。
Chrome 向我顯示該網站不安全:
但如果我嘗試使用其他瀏覽器(例如 Safari),它會顯示為安全性:
我和我的朋友核實過,他們在 Chrome 上運作得很好。我還嘗試停用 Chrome 中的所有擴充功能。
有什麼想法導致這個問題嗎?
答案1
問題是銀行 IPV6 證書設定不正確,並且缺少中間證書。此問題僅在(某些)IPV6 連線上出現 - IPV4 連線似乎沒有此問題。
我通過 ssllabs 測試運行了這個 -請注意認證路徑「額外下載」
(缺少的憑證是 DigiCert SHA2 擴充驗證伺服器 CA 指紋 SHA256:403e062a2653059113285baf80a0d4ae422c848c9f78fad01fc94bc5b87fef1aPRM 2c9f78fad01fc94bc5b87fef1a) I/y+ho= RSA 2048 位元 (e 65537) / SHA256withRSA)