【发布时间】:2017-07-27 02:08:13
【问题描述】:
在为多个资产切换到 SSL 后,我的网站上到处都是 SSL 警告消息:
混合内容:“https://example.com”处的页面是通过 HTTPS 加载的, 但请求了不安全的脚本“http://example.com/script.js”。这 请求已被阻止;内容必须通过 HTTPS 提供。
- 我检查了页面源,每个脚本/css 都是通过 https 请求的。
- 我什至使用代码检查器检查了动态创建的 html。
- 我禁用了 Javascript,以防脚本动态加载这些资产。
这些东西都没有显示单个 http:// 请求。我没有想法尝试找出导致这种情况的原因。有什么想法或建议吗?
【问题讨论】:
-
在哪些浏览器中?
-
Chrome、Firefox、Safari、Opera、傲游云、安卓股票浏览器
-
那么您是否在您的源代码中找到了请求
https://example.com/script.js的任何地方(即它报告的 URL 的 https 版本)?无论如何,如果您在浏览器地址栏中输入https://example.com/script.js,它会解析还是只是重定向到http://example.com/script.js(非https)? -
你明白了!它将一些 https:// 资产重定向到 http:// 但不是全部,只有一些。我猜 nginx 服务器有一些配置文件在某处搞砸了..
-
干杯,很高兴你明白了。是的,我认为如果有人通过并只是将
httpURL 更改为https而不检查它们是否重定向,就会发生这种情况。我不确定在 Stackoverflow 上是否有一个很好的答案来解决这个问题,所以我现在会尝试制定一个并将其添加为答案,以便我们在这里找到一个。
标签: ssl mixed-content