lördag 29 maj 2010

Dödskalle vid trasigt SSL-cert

Google Chrome börjar visa en röd dödskalle vid felaktigt SSL-cert.


Chris Evans (en av talarna på sommarens konferens) skriver följande:

"The great thing about red skull + crossbones is that it highlights the site is broken and creates pressure to fix it."

Andra involverade i Chromium är tveksamma:

"Users have no control over the site, and they do have choices in browsers, so unless all browsers do it, most users will believe the browser is broken, not the site."

Det riktigt intressanta är att man överväger att visa dödskallen vid allvarliga varianter av mixat http/https-innehåll, ett vanligt problem vid mashups.
  • Varning vid mixat innehåll med ex. <img> ger "spökhänglås" + grå https-text
  • Fel vid mixat innehåll med ex. <script> ger dödskalle + röd https-text

Inga kommentarer: