El panel de seguridad debuta en las Herramientas para desarrolladores de Chrome

El equipo de seguridad de Chrome ha estado trabajando duro (vuelve a mirar el video de arriba para obtener una excelente descripción general) con el objetivo de crear un futuro sin HTTP, un futuro en el que tú y tus usuarios puedan estar seguros de que los datos que envían a la Web permanecen entre el sitio que están y tú y tú. Para que sea aún más fácil saltarse el barco y unirse al glorioso futuro HTTPS, hicimos que la seguridad fuera una función central de Herramientas para desarrolladores.

El nuevo panel de seguridad.

El nuevo panel de seguridad que se presentó en Chrome 48 facilita la detección de los problemas que se producen con los certificados y el contenido mixto. Puedes acceder a ella directamente en Herramientas para desarrolladores o haciendo clic en el ícono de bloqueo de la barra de URL y, luego, en el vínculo “Detalles”.

Cómo abordar los problemas relacionados con la “Información de conexión”

Nuestra solución actual para aquellos de ustedes que quieran datos sobre la seguridad de la página es hacer clic en el pequeño ícono de candado junto a la URL y luego analizar la información disponible en la pestaña "Conexión".

Lamentablemente, esta pestaña presenta varios problemas:

  • Es demasiado complicado para la mayoría de los usuarios.
  • Pero es demasiado básico para la mayoría de los desarrolladores
  • y no deja en claro qué causa que el ícono de bloqueo "pase a una versión inferior"

Descripción general: Explica el ícono de bloqueo y el contenido mixto de superficie

Pestaña Descripción general (Overview)

El ícono de bloqueo representa el estado de seguridad de la página, por lo que es muy importante saber cuándo y por qué aparece. En la pantalla de descripción general del nuevo panel de seguridad, se explican las partes importantes que contribuyen a crear una página segura:

  • Identidad (certificado)
  • Conexión (protocolo, conjunto de algoritmos de cifrado)
  • Subrecursos

Sabrás a simple vista por qué tu sitio obtiene o no la insignia verde de genialidad.

¿Aparece de la nada un contenido mixto? No te preocupes. Lo mostramos directamente en la descripción general, y un clic te lleva a una vista filtrada del panel Network para que puedas ver rápidamente las solicitudes ofensivas:

Contenido mixto

Vista de origen: tipo de conexión y detalles del certificado

Pestaña Conexión.

Si necesitas información sobre una conexión TLS específica, la vista de origen te ayudará. Vuelve a cargar la página y verás cada origen individual de todos los recursos en el panel de navegación izquierdo.

Aquí podrás encontrar toda la información acerca del certificado utilizado y el tipo de conexión. Además, te brinda la capacidad práctica de desglosar aún más para inspeccionar todos los recursos que provienen de ese origen a través del Panel de red.


Prueba el nuevo panel de seguridad y envíanos tu opinión en Twitter o mediante un error o una solicitud de función.