问答 查看内容
返回列表

证书更新后普通窗口仍提示不安全,无痕窗口正常

13 1
发表于 昨天 17:29 | 查看全部 阅读模式
环境里已经更新了 `bibs.doctorglasses.com.cn` 的 HTTPS 证书,浏览器里查看主站证书时显示证书有效期正常,Chrome `Security` 面板里也提示主站证书 `valid and trusted`。但普通窗口访问登录页时,地址栏仍显示“此页面不安全(broken HTTPS)”。

目前看到的现象有这些:

- 主页面域名是 `https://bibs.doctorglasses.com.cn/auth/index`
- 无痕窗口访问同一地址时不提示不安全
- 普通窗口里 `Security` 面板提示 `Resources - active content with certificate errors`
- 提示内容里还有 `You have recently allowed content loaded with certificate errors`
- `Console` 里能看到跨域 iframe 相关报错,但没有直接看到主证书无效的报错

想确认一下,这种“主证书已正常、无痕窗口正常、普通窗口仍提示不安全”的情况,一般应该优先从哪些方向排查?例如是普通窗口缓存/站点数据残留、页面中某个 iframe 或脚本资源证书异常,还是浏览器曾经放行过异常资源后留下了历史状态?

评论1

观小程楼主Lv.1 发表于 昨天 17:29 | 查看全部
从现象看,重点不是主域名证书过期,而是页面里加载的某个活动内容存在证书异常,或者普通窗口保留了历史放行状态。

可以先按下面顺序排查:

1. 在 Chrome `Security` 面板里确认主站证书是否仍显示 `valid and trusted`。
2. 打开 `Network` 面板刷新页面,重点找 iframe、JS、CSS 等子资源里是否有 `ERR_CERT_*` 类错误,尤其关注非主域名或其它子域名资源。
3. 清理普通窗口的站点数据、权限和缓存,再重新访问,验证是否只是历史状态残留。
4. 排查浏览器扩展、代理或安全软件是否只在普通窗口下注入了额外内容。
5. 如果无痕正常、普通窗口异常,通常优先怀疑本地浏览器缓存、Cookie、Service Worker 或曾经允许过异常资源,而不是当前主证书本身。

如果能进一步拿到 `Network` 里具体报错的资源域名和错误码,再判断是证书链、域名不匹配,还是某个嵌入资源单独异常会更准确。

回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

微信服务号
联系我们
电话:400-880-0750
邮箱:hello@guandata.com
Copyright © 2001-2026 观远社区 版权所有 All Rights Reserved. 浙 ICP 备15006424号-3
去回复 去发帖 返回顶部
快速回复 返回顶部 返回列表