Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Use a ferramenta Segurança para inspecionar a segurança de uma página.
Abra a ferramenta Segurança
Para abrir a ferramenta Segurança :
Para abrir o DevTools, clique com o botão direito do mouse em uma página da Web e selecione Inspecionar. Ou pressione Ctrl+Shift+I (Windows, Linux) ou Command+Option+I (macOS). O DevTools é aberto.
No DevTools, na Barra de Atividades, clique na guia Segurança . Se essa guia não estiver visível, clique no botão Mais Ferramentas (
).A ferramenta Segurança é aberta:
Depurar problemas comuns de segurança
A ferramenta Segurança é útil para depurar uma variedade de problemas de segurança. As seções a seguir descrevem alguns problemas comuns para os quais você pode usar a ferramenta Segurança .
Origens principais não seguras
Quando a origem principal de uma página não é segura, a Visão Geral de Segurança diz Esta página não é segura.
Esse problema ocorre quando a URL que você visitou foi solicitada por HTTP. Para torná-lo seguro, você precisa solicitá-lo por HTTPS. Por exemplo, se você observar a URL na barra de endereços, ela provavelmente será semelhante a http://example.com. Para torná-lo seguro, o URL deve ser https://example.com.
Se você já configurou o HTTPS em seu servidor, tudo o que você precisa fazer para corrigir esse problema é configurar seu servidor para redirecionar todas as solicitações HTTP para HTTPS.
Se você não configurou o HTTPS em seu servidor, o Let's Encrypt fornece uma maneira gratuita e relativamente fácil de iniciar o processo. Ou você pode considerar hospedar seu site em uma CDN. A maioria dos principais CDNs hospeda sites em HTTPS por padrão agora.
Conteúdo misto
Conteúdo misto significa que a origem principal de uma página é segura, mas a página solicitou recursos de origens não seguras. Páginas de conteúdo misto são protegidas apenas parcialmente porque o conteúdo HTTP é acessível a farejadores e vulnerável a ataques man-in-the-middle.
No Microsoft Edge, as solicitações de conteúdo misto são atualizadas automaticamente para HTTPS quando possível. Se o recurso não estiver disponível em HTTPS, a solicitação será bloqueada.
Ver mais detalhes
A ferramenta Segurança fornece mais detalhes sobre as origens das quais uma página da Web solicitou recursos e a segurança dessas origens. As seções abaixo descrevem como exibir mais detalhes.
Exibir certificado de origem principal
Para inspecionar rapidamente o certificado quanto à origem principal, na Visão Geral de Segurança, clique em Exibir certificado. O Visualizador de certificados abre:
Exibir detalhes de origem
Para visualizar os detalhes de uma origem, no painel de navegação esquerdo, clique em uma das origens. Informações detalhadas sobre a origem são exibidas:
Na página de detalhes, você pode exibir:
- Informações de conexão .
- Informações sobre o certificado .
- Informações de transparência do certificado , quando disponíveis.
Observação
Partes desta página são modificações baseadas no trabalho criado e compartilhado pelo Google e usadas de acordo com os termos descritos na Licença Pública Creative Commons Atribuição 4.0 Internacional. A página original é encontrada aqui e é de autoria de Kayce Basques.
Este trabalho está licenciado sob uma Licença Creative Commons Atribuição 4.0 Internacional.