【问题标题】:SSL: Why does Chrome report mixed content? (Drupal 6)SSL:为什么 Chrome 会报告混合内容? (Drupal 6)
【发布时间】:2009-09-17 10:14:48
【问题描述】:

我刚刚获得了一个运行良好的站点,整个站点都通过 SSL 运行,但是 Google Chrome 正在抛出“此页面包含一些不安全的元素”消息,这在最终用户的信任能力方面并不好。所有其他浏览器都可以正常工作,并提供金色挂锁。

该站点是一个Drupal 6电子商务站点,运行在apache2上,错误出现在前端以及管理区。

有谁知道有什么方法可以准确找出哪些元素被认为是不安全的?

编辑:我使用 Fiddler 来检查流量,它确实是全 HTTPS。它甚至在站点保存页面上抱怨,该页面非常轻且没有javascript等...

【问题讨论】:

    标签: security ssl drupal-6 google-chrome


    【解决方案1】:

    可能是浏览器问题?您是否尝试过重新启动或清除所有缓存?

    【讨论】:

    • 哇,是的,就是这样。重新启动chrome,它可以工作。
    【解决方案2】:

    在 Chrome 中,这是微不足道的。点击 ctrl+shift+j 打开开发者工具,它会清楚地列出不安全内容的 URL。

    https://www.fiddler2.com/test/securepageinsecureimage.htm 为例。

    【讨论】:

    • 注:控制台尤其有用:Chrome 直接在那里打印混合内容错误。 ctrl-shift-j 将您直接带到控制台 - 而 ctrl-shift-i 只是打开开发工具。
    【解决方案3】:

    我刚刚遇到了类似的问题。原来它是 CSS 文件中硬编码的背景图像 URL。

    您应该特别检查您正在使用的任何第 3 方样式表,因为它们可能会热链接到另一台服务器上的图像。

    简单的解决方案?将这些图像保存到您的服务器并将 URL 更改为 CSS 文件中的相对路径。

    希望这会有所帮助!

    【讨论】:

      【解决方案4】:

      搜索http:的来源?像 <Ctrl-U> <Ctrl-F> http: 在 firefox 中应该这样做。

      不安全元素是通过不安全(非 https)连接加载的东西,例如图片、样式表等,你显然需要完全限定的 URL 来加载不安全的元素/

      【讨论】:

      • 这样做了,只有以下链接: ttp://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd" rel="nofollow" target="_blank">w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd"> 取出这些并不能解决问题...
      • 会不会是样式表导入了另一个样式表或一些脚本生成的内容?
      • 嗯,有一些样式是用 jquery 完成的,但是,所有的实际文件都是通过 https 来的……在我们说话的时候研究这种可能性
      【解决方案5】:

      使用 Firefox 的 Firebug 插件。在 NET 选项卡中,所有文件位置都清晰显示。尝试查找从 http 协议获取的所有文件。

      【讨论】:

      • 好主意,我刚刚检查了所有文件,每个文件都是 HTTPS。真的很为这个问题挠头……
      • 我同样在 Chrome 的“网络”选项卡中发现每个文件都是 https,但在 Chrome 中看到 https 已损坏,并报告这是由于混合脚本造成的。我查看了我所有的
      【解决方案6】:

      可能和这个bug有关:

      http://code.google.com/p/chromium/issues/detail?id=24152

      这就是重启修复它的原因。

      【讨论】:

        猜你喜欢
        • 2023-03-08
        • 1970-01-01
        • 1970-01-01
        • 2017-10-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2016-06-22
        • 1970-01-01
        相关资源
        最近更新 更多