Entender os problemas de segurança usando a ferramenta Segurança

Use a ferramenta Segurança para inspecionar a segurança de uma página.

Abra a ferramenta Segurança

Para abrir a ferramenta Segurança :

  1. Para abrir o DevTools, clique com o botão direito do mouse em uma página da Web e selecione Inspecionar. Ou pressione Ctrl+Shift+I (Windows, Linux) ou Command+Option+I (macOS). O DevTools é aberto.

  2. No DevTools, na Barra de Atividades, clique na guia Segurança . Se essa guia não estiver visível, clique no botão Mais Ferramentas (ícone Mais Ferramentas).

    A ferramenta Segurança é aberta:

    O painel de Segurança

Depurar problemas comuns de segurança

A ferramenta Segurança é útil para depurar uma variedade de problemas de segurança. As seções a seguir descrevem alguns problemas comuns para os quais você pode usar a ferramenta Segurança .

Origens principais não seguras

Quando a origem principal de uma página não é segura, a Visão Geral de Segurança diz Esta página não é segura.

Uma página não segura

Esse problema ocorre quando a URL que você visitou foi solicitada por HTTP. Para torná-lo seguro, você precisa solicitá-lo por HTTPS. Por exemplo, se você observar a URL na barra de endereços, ela provavelmente será semelhante a http://example.com. Para torná-lo seguro, o URL deve ser https://example.com.

Se você já configurou o HTTPS em seu servidor, tudo o que você precisa fazer para corrigir esse problema é configurar seu servidor para redirecionar todas as solicitações HTTP para HTTPS.

Se você não configurou o HTTPS em seu servidor, o Let's Encrypt fornece uma maneira gratuita e relativamente fácil de iniciar o processo. Ou você pode considerar hospedar seu site em uma CDN. A maioria dos principais CDNs hospeda sites em HTTPS por padrão agora.

Conteúdo misto

Conteúdo misto significa que a origem principal de uma página é segura, mas a página solicitou recursos de origens não seguras. Páginas de conteúdo misto são protegidas apenas parcialmente porque o conteúdo HTTP é acessível a farejadores e vulnerável a ataques man-in-the-middle.

Conteúdo misto

No Microsoft Edge, as solicitações de conteúdo misto são atualizadas automaticamente para HTTPS quando possível. Se o recurso não estiver disponível em HTTPS, a solicitação será bloqueada.

Ver mais detalhes

A ferramenta Segurança fornece mais detalhes sobre as origens das quais uma página da Web solicitou recursos e a segurança dessas origens. As seções abaixo descrevem como exibir mais detalhes.

Exibir certificado de origem principal

Para inspecionar rapidamente o certificado quanto à origem principal, na Visão Geral de Segurança, clique em Exibir certificado. O Visualizador de certificados abre:

Um certificado de origem principal

Exibir detalhes de origem

Para visualizar os detalhes de uma origem, no painel de navegação esquerdo, clique em uma das origens. Informações detalhadas sobre a origem são exibidas:

Detalhes de origem principal

Na página de detalhes, você pode exibir:

  • Informações de conexão .
  • Informações sobre o certificado .
  • Informações de transparência do certificado , quando disponíveis.

Observação

Partes desta página são modificações baseadas no trabalho criado e compartilhado pelo Google e usadas de acordo com os termos descritos na Licença Pública Creative Commons Atribuição 4.0 Internacional. A página original é encontrada aqui e é de autoria de Kayce Basques.

Licença Creative Commons Este trabalho está licenciado sob uma Licença Creative Commons Atribuição 4.0 Internacional.