Questo succede quando si aggiorna da Chrome 55 a Chrome 56 (56.0.2924.87).
Si tratta di un aumento delle misure di sicurezza.
Non scompare riavviando il browser e non è un bug.
Mountain View dice che si spera non mai incontrare il messaggio, perché Autorità di certificazione sono tenuti a interrompere l'emissione di SHA-1 certificati nel 2016. Solo nel caso, Google prevede di continuare ad emettere avvertimenti fino Chrome smette completamente di supportare SHA-1 a gennaio 1 ° 2017. Quando arriva quel giorno, un sito Web che utilizza ancora la funzione attiverà un errore di rete fatale. (Fonte: Engadget.com)
In questo caso, il più-probabile causa è che il vostro (o del sito) SSL-certificato utilizza SHA1.
SHA1 è rotto e i certificati SSL che utilizzano SHA1 non sono più sicuri (è passato molto tempo che Chrome te l'ha mostrato, ora blocca lo NET::ERR_CERT_WEAK_SIGNATURE_ALGORITHM
).
Un'altra causa probabile è che il vostro SSL-certificato scaduto
Inoltre, è necessario disattivare retro-compatibilità con SSL2 & SSL3 (Poodle Attack).
Si dovrebbe utilizzare solo TLS (SSL 3.1+).
Per testare il certificato SSL del dominio, è possibile utilizzare SSL labs SSL test.
per scoprire che cosa esattamente il problema è: Aprire la console di Chrome sviluppatore (CTRL + MAIUSC + J o F12) e cambiare la scheda di sicurezza



Per ulteriori informazioni:
https://support.google.com/chrome/answer/95617?visit_id=1-636221396724527190-3454695657&p=ui_security_indicator&rd=1
FYI:
SHA-1 è stato sempre più debole e più insicura di tutti i giorni per un decennio ora, che è pericoloso considerato che noi tendiamo a fidarsi siti web con "https: //" nei loro URL . Altri browser come Mozilla Firefox e Microsoft Edge hanno anche intenzione di smettere di supportarlo nel tentativo di incoraggiare i proprietari di siti Web a passare a certificati SHA-2 più sicuri il più presto possibile.
Se avete urgente bisogno di ottenere intorno ad esso (è necessario chiudere tutti i che eseguono istanze di Chrome prima - altrimenti non funzionerà):
chrome --args --ignore-certificate-errors
Si prega di notare: don Vai online banking o gmail con quelle impostazioni della riga di comando attive nell'istanza di Chrome.
fonte
2017-02-08 08:40:28
Ho anche questo problema, ma è ripetibile al 100% su un sito client e lo 0% ripetibile al di fuori di esso. Sto anche utilizzando un certificato valido e firmato che rende inutilizzabili quasi tutte le informazioni sul Web in quanto si riferisce già a certificati autofirmati. – kirps
L'API che stai contattando anche su un SSL? – artur99