{"id":184645,"date":"2016-12-06T01:10:06","date_gmt":"2016-12-06T00:10:06","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=184645"},"modified":"2024-07-12T11:53:58","modified_gmt":"2024-07-12T09:53:58","slug":"chrome-bug-zeigt-https-als-unsicher-an","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/12\/06\/chrome-bug-zeigt-https-als-unsicher-an\/","title":{"rendered":"Chrome-Bug zeigt https als unsicher an"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Chrome.jpg\" align=\"left\" \/>Ihr wundert euch, dass der Google Chrome-Browser (oder dessen Derivate) pl\u00f6tzlich https-Verbindungen zu verschiedenen Seiten als unsicher anzeigt? Es gibt eine Erkl\u00e4rung.<\/p>\n<p><!--more--><\/p>\n<p>Also doch! K\u00fcrzlich hatte ich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2016\/11\/28\/google-unsicher-sha-1-kollateralschden-im-google-chrome\/\">Google unsicher? SHA-1-Kollateralsch\u00e4den im Google Chrome<\/a> auf diesen Umstand hingewiesen.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/u3LlcQZ.jpg\" \/><\/p>\n<p>Mir wurden Verbindungen zur Google-Suche und zu Google+ als unsicher angezeigt. Aber nach einem Tag war der Fehler verschwunden. Seit zwei Tagen, nachdem ich den Chrome Version 55 installiert habe, taucht der Fehler wieder auf. Ich hatte in Kommentarnachtr\u00e4gen drauf verwiesen und ein Google-Zertifikat, welches im Februar 2017 ausl\u00e4uft als Verursacher genannt.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/f95RuFr.jpg\" alt=\"Google-Zertifikat\" \/><\/p>\n<p>Nun lese ich <a href=\"https:\/\/web.archive.org\/web\/20170627184912\/http:\/\/www.infoworld.com:80\/article\/3147060\/web-browsers\/chrome-bug-triggered-errors-on-websites-using-symantec-ssl-certificates.html\" target=\"_blank\" rel=\"noopener\">hier<\/a>, dass das Ganze wohl auf einen Bug im Google Chrome zur\u00fcckzuf\u00fchren ist. Der Bug trat bereits in Version 53 sowie in der Android Chrome-App auf, und betrifft die Validierung von SSL-Zertifikaten, die von Symantec benutzt werden. Symantec hat es in <a href=\"https:\/\/www.symantec.com\/connect\/blogs\/update-chrome-53-bug-affecting-symantec-ssltls-certificates\" target=\"_blank\" rel=\"noopener\">diesem Blog-Beitrag<\/a> beschrieben.<\/p>\n<p>Angeblich soll das Ganze in der Chrome Version 55 gefixt sein. Aber auf meinem Windows 7-System habe ich einen SHA-1-Fallback-Fehler in HTTPS-Verbindungen zu Google und Google+. M\u00f6glicherweise ist das aber ein anderer Fehler.<\/p>\n<h3>Problem bei mir gel\u00f6st<\/h3>\n<p>Bei meinem Produktivsystem wurde die fehlerhafte https-Verbindung ja auch mit dem Chrome 55 und dem Slimjet-Browser angezeigt. Jetzt habe ich den Grund gefunden &#8211; ziemlich banal. Problem war, dass ich\u00a0die Portable-Variante von Chrome und\u00a0Slimjet verwende. Ich habe die neuen Versionen\u00a0 in den alten Ordner \u00fcberinstallieren gelassen &#8211; dadurch bleiben Lesezeichen etc. erhalten. Dadurch wurde aber wohl\u00a0bei den\u00a0Updates der alte Bug mitgeschleppt wurde, wenn ich die Portable-Variante von Chrome oder Slimjet aktualisieren lie\u00df. Ich habe dann versuchsweise Chrome 55 in einen neuen Ordner installiert und schon klappte es mit http:\/\/ wieder.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ihr wundert euch, dass der Google Chrome-Browser (oder dessen Derivate) pl\u00f6tzlich https-Verbindungen zu verschiedenen Seiten als unsicher anzeigt? Es gibt eine Erkl\u00e4rung.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1356],"tags":[419,984,3366,4689],"class_list":["post-184645","post","type-post","status-publish","format-standard","hentry","category-google-chrome-internet","tag-bug","tag-google-chrome","tag-https","tag-sha-1"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/184645","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=184645"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/184645\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=184645"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=184645"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=184645"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}