자물쇠 아이콘이 표시되지 않은 경우 Safari 5 이상에서 SSL / TLS 인증서보기


12

에 따르면 애플 ,

Safari 5에서 5.1.7까지 모든 웹 페이지의 내용이 보안 연결을 사용하는 경우 오른쪽 상단 모서리에 자물쇠 아이콘이 나타납니다 [전용].

모두 훌륭하지만 일반적으로 HTTPS를 통해 콘텐츠를 제공하는 웹 페이지의 SSL / TLS 인증서를 보려면 자물쇠 아이콘을 클릭하십시오.

SSL / TLS를 통해 일부 컨텐츠 만 제공하는 페이지에는 아이콘이 없으므로 인증서를 볼 수있는 다른 방법이 있어야하지만 그 방법은 무엇입니까?

답변:


12

페이지에서로드 한 모든 컨텐츠가 https가 아니면 최신 버전의 Safari에 자물쇠 아이콘이나 인증서가 표시되지 않습니다. 예를 들어 페이지 URL이 https이지만 http를 통해 JavaScript 파일을로드하는 경우 잠금 아이콘이 없습니다.

지금까지 찾은 유일한 해결 방법은 다음과 같이 터미널에서 openssl 명령을 실행하는 것입니다.

echo ^d | openssl s_client -connect host.example.com:443

그러면 서명에 사용 된 루트 기관 (있는 경우)에 대한 인증서 체인이 표시됩니다. "오류 확인"에는 "자체 서명 된 인증서"와 같은 항목이 표시됩니다.


1

사이트의 이미지와 같은 단일 자산을 HTTPS를 통해 요청하면 Safari에 자물쇠가 표시됩니다.

예를 들어,보고있는 페이지에서 이미지를 선택하고 이미지를 Ctrl- 클릭 / 오른쪽 클릭 한 다음 새 이미지로 해당 이미지를 보도록 선택하십시오. 새로운 탭에서보고있는 컨텐츠는 단일 요소이므로 혼합되지 않으며 Safari는 자물쇠를 보여줍니다.


0

웹 사이트가 HTTPS 및 HTTP를 통해 일부 콘텐츠를 제공하는 경우 신뢰할 수 없습니다. 그렇게 간단합니다. 보안 부품에 어떤 인증서를 사용하는지는 중요하지 않습니다.

컨텐츠의 일부가 안전하지 않은 연결을 통해로드되는 경우 컨텐츠가 간섭되는지 여부를 알 수 있으며 안전하게 전달 된 파트를 방해하는지 여부를 모릅니다.

이 주제에 대해 글을 쓰는 다양한 보안 전문가가 있습니다. 트로이 헌트는 지금 떠오르는 사람입니다. 당신은 관련 기사를 찾을 수 있습니다 여기 및 기타 관련 주제에 여기 .


4
당신이 말하는 것은 사실이지만 제 질문은 웹 사이트를 신뢰할지 여부가 아니라 인증서를 보는 것입니다.
sampablokuper

죄송하지만 Safari는 혼합 컨텐츠 웹 사이트에 인증서를 표시하는 옵션을 제공하지 않습니다. 그러나 Firefox는 그렇지 않습니다. CMD-I를 누르고 보안 탭을 선택하십시오.
Alistair McMillan
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.