Certains sites Web ne s'affichent pas correctement en chrome (ERR_INSECURE_RESPONSE pour toutes les images et css)


18

J'ai installé Ubuntu 16.04 il y a plusieurs semaines. Récemment (au cours des derniers jours), plusieurs sites Web ont commencé à s'afficher de manière incorrecte, c'est-à-dire sans images ni styles CSS.

Par exemple, voici nytimes.com:

New York Times

Sortie de chromium-browser --version:

Using PPAPI flash.
Chromium 53.0.2785.143 Built on Ubuntu , running on Ubuntu 16.04

Que dois-je faire pour résoudre ce problème? J'ai essayé d'effacer les cookies et de désactiver toutes les extensions, mais le problème a persisté.

J'ai le même problème sur certains autres sites Web (par exemple wellsfargo.com), mais pas tous (par exemple, askubuntu.com s'affiche correctement). Sur wellsfargo.com, je vois le même genre de Failed to load resource: net::ERR_INSECURE_RESPONSEmessages dans la console des outils de développement.

Ce problème n'apparaît pas lorsque j'utilise Firefox - il n'affecte que le chrome.

Edit: j'ai désinstallé le chrome, redémarré ma machine et réinstallé le chrome, et le problème persiste ...

Edit: sur nytimes.com et wellsfargo.com je vois Failed to load resource: net::ERR_INSECURE_RESPONSEnon seulement pour les images mais aussi pour le CSS de la page, ce qui explique le manque de style. Sur wellsfargo.com, par exemple, GET https://www01.wellsfargomedia.com/css/home/homepage.csséchoue avec net::ERR_INSECURE_RESPONSE.

Edit: amazon.com affiche le même problème (pas d'images ou css). Amazon.fr ne se charge pas - à la place, je reçois une page d'avertissement de Chrome:

Votre connexion n'est pas privée

Les attaquants pourraient essayer de voler vos informations sur www.amazon.fr (par exemple, mots de passe, messages ou cartes de crédit). NET :: ERR_CERTIFICATE_TRANSPARENCY_REQUIRED

www.amazon.fr utilise normalement le cryptage pour protéger vos informations. Lorsque Chromium a tenté de se connecter à www.amazon.fr cette fois, le site Web a renvoyé des informations d'identification inhabituelles et incorrectes. Cela peut se produire lorsqu'un attaquant tente de faire semblant d'être www.amazon.fr, ou qu'un écran de connexion Wi-Fi a interrompu la connexion. Vos informations sont toujours sécurisées, car Chromium a interrompu la connexion avant l'échange de données.

Vous ne pouvez pas visiter www.amazon.fr pour le moment car le site utilise HSTS. Les erreurs et les attaques réseau sont généralement temporaires, donc cette page fonctionnera probablement plus tard.


1
Avez-vous le même problème avec Chrome normal? Utilisez-vous OpenDNS par hasard?
You'reAGitForNotUsingGit

@AndroidDev J'ai installé google-chrome-stable (Google Chrome 54.0.2840.100) pour vérifier - non, je ne rencontre pas le problème avec le chrome normal (j'ai vérifié nytimes.com et wellsfargo.com). Je ne sais pas ce qu'est OpenDNS, donc je suppose que je ne l'utilise pas (sauf s'il fait partie d'ubuntu 16.04 par défaut)
Adrian

2
Notez que la désinstallation d'un programme et sa réinstallation ne réinitialise pas ses paramètres (contrairement à Windows). Tout ce qu'il fait est de réinstaller le programme, ce qui ne fait rien sauf si le programme lui-même était initialement corrompu. Pour réinitialiser vos paramètres, vous devez les supprimer; dans le cas de Chromium, vous supprimez simplement le dossier suivant dans votre dossier de départ (notez le premier point):.config/chromium
Paddy Landau

Réponses:


11

C'est un bug connu:

Le bug a été corrigé en amont, et ils disent que "le package mis à jour devrait être publié bientôt".

Modifier pour mettre à jour l'état "Ce bogue a été corrigé dans le package chrome-browser - 53.0.2785.143-0ubuntu0.14.04.1.1145" (source: https://bugs.launchpad.net/ubuntu/+source/chromium-browser/+bug / 1641380 )


J'ai installé une mise à jour aujourd'hui (17 novembre 2016) - J'ai maintenant Chromium 53.0.2785.143 Built on Ubuntu , running on Ubuntu 16.04et nytimes.com, amazon.com et cetera se chargent correctement.
Adrian

1
Je viens de désinstaller puis d'installer 53.0.2785.143 et amazon.com ne se charge toujours pas pour moi. J'ai désactivé toutes mes extensions, puis réessayé, et cela n'a toujours pas fonctionné.
Troy Daniels

J'ai installé le google-chrome-stablepackage et l' ai mis à jour. Ensuite, dans l'application Google Chrome, je l'ai redémarré en visitant chrome://restart, puis les actifs ont pu être chargés en toute sécurité.
Dylan Pierce,
En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.