Lançamento do painel de segurança no Chrome DevTools

Paul bakaus
Paul Bakaus

A equipe de Segurança do Chrome tem trabalhado duro (reassista ao vídeo acima para ter uma ótima visão geral) para concretizar um futuro sem HTTP, um futuro em que você e seus usuários podem ter razoavelmente certeza de que os dados enviados para a Web permanecem entre você e o site acessado. Para facilitar ainda mais o lançamento e o glorioso futuro do HTTPS, transformamos a segurança em um recurso essencial no DevTools.

O novo painel de segurança.

O novo painel "Segurança" do Chrome 48 facilita a visualização de problemas com certificados e conteúdo misto. Você pode acessá-la diretamente no DevTools ou clicando no ícone de bloqueio da barra de URL e, em seguida, no link "Details".

Resolver os problemas com "Informações de conexão"

Nossa solução atual para aqueles que desejam obter dados sobre a segurança da página é um clique no pequeno ícone de cadeado ao lado do URL e, em seguida, analisar as informações disponíveis na guia "Conexão".

Infelizmente, essa guia apresentou vários problemas:

  • É muito complicado para a maioria dos usuários
  • Mas é muito básico para a maioria dos desenvolvedores
  • e não deixa claro o que causa um "downgrade" do ícone de bloqueio

Visão geral: explicar o ícone de bloqueio e mostrar conteúdo misto

Guia "Visão geral".

O ícone de cadeado representa o estado de segurança da página. Por isso, é extremamente importante saber quando e por que ele aparece. Essa tela no novo painel de segurança explica as partes importantes que contribuem para uma página segura:

  • Identidade (certificado)
  • Conexão (protocolo, pacote de criptografia)
  • Sub-recursos

Agora você saberá rapidamente por que seu site recebeu ou não o pequeno selo verde de incrível.

O conteúdo misto aparece do nada? Sem problemas. Nós o mostramos diretamente na visão geral, e um clique leva você a uma visualização filtrada do painel "Rede", para que você possa analisar rapidamente as solicitações ofensivas:

Conteúdo misto.

Visualização de origem: tipo de conexão e detalhes do certificado

Guia "Conexão".

Se você precisar de informações sobre uma conexão TLS específica, a Visualização de origem ajudará. Atualize a página para ver todas as origens individuais de todos os recursos no painel de navegação à esquerda.

Aqui, você pode descobrir tudo sobre o certificado usado e o tipo de conexão. Além disso, ela oferece a capacidade útil de detalhar mais para inspecionar todos os recursos provenientes dessa origem pelo painel Network.


Teste o novo painel de segurança e dê sua opinião no Twitter ou por meio de tíquete de bug/recurso.