rabbit51

it's since Nov.30 2005
May.29 2014, transferred from broach

Safari(iOS/macOS)「安全ではありません」の表示条件

2019-05-20 18:36:00 | ネットワーク
iOS12.2へのアップデートでSafariのURL欄に「安全ではありません」と表示されるようになった。
イントラネット内のhttpサーバにアクセスすると表示されない。
iOS 12.3(16F156)Safari(バージョン 12.1.1)
macOS Mojave(バージョン 10.14.4) Safari(バージョン 12.1.1)

イントラネット内の「familyname」ドメイン用DNSに登録されたサーバー名「nvr500」(IPv4/IPv6)で確認してみた。
macOSのhostコマンドで「nvr500.familyname」を確認


「http://nvr500.famlyname/」


端末(iPhone6S)は、イントラネット内のWiFi接続でIPv4とIPv6アドレスを取得している

IPv4(Aレコード)とIPv6(AAAAレコード)が登録されているとIPv6(AAAAレコード)が優先されるので上記接続は、IPv6での接続になる。IPv4で接続させるため「nvr500v4.familyname」をDNSに登録し、IPv4でhttp接続を確認する。

「http://nvr500v4.familyname/」


それぞれの接続結果は、nvr500のログで確認する


IPv4/IPv6アドレスでアクセスしてみる。
「http://192.168.11.250/」
「http://[2409:10:XXXX:YY10::11:250]/」

IPv4は、プライベートアドレス。IPv6は、グローバルアドレス。DNSドメインは、プライベートドメイン。グローバルIPv6アドレスだと「安全ではありません」の表記がされるが、プライベートドメイン(トップレベルドメインがインターネットドメインで無い)内にグローバルアドレスが定義されているとプライベート内のサーバとして「安全ではありません」が表示されない。

LUA(IPv6)は、プライベートとして認識されるか確認する。
WZR-HP-G300NHのOpenWrtが配下に接続する端末にLUAを配布するのでOpenWrtにWiFi接続させたiPhone6Sで確認してみた。
GUA「2409:10:XXXX:YY20::/64」のアドレスに加え、LUA「FDAA:42DC:58E::/64」のアドレスが設定されている


「http://[2409:10:XXXX:YY20::12:1]/」
「http://[FDAA:42DC:58E::12:1]/」

GUAでは、「安全ではありません」が表示されるが、LUAでは、表示されない。

安全ではありません」と赤文字で表示される条件
「inputフィールドでtype=password」のhtmlが記述されたページでフォーカスがinputフィールドの一つに移動すると「安全ではありません」が「安全ではありません」に変化する。


macOS Mojave(バージョン 10.14.4)でも「同一条件」であることを確認した。

「安全ではありません」
・safari バージョン12.1以上である
・httpである
インターネットドメインのFQDNである
インターネットアクセス可能なIPアドレスである
安全ではありません
+input type=passwordのフィールドがありフォーカスがある時

コメント    この記事についてブログを書く
  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする
« フレッツ「サービス情報サイ... | トップ | Synology DS-216JのDDNSがシ... »
最新の画像もっと見る

コメントを投稿

ブログ作成者から承認されるまでコメントは反映されません。

ネットワーク」カテゴリの最新記事