【发布时间】:2011-09-17 20:18:09
【问题描述】:
我有一个网站,假设 http:// 永远是唯一的协议。现在我购买了一个 SSL 证书,但是当我访问使用 https:// 调用它的站点时,我在浏览器中获得了该部分站点不安全的信息。我发现我有一些 JS、CSS 以及图像和文件,我在网站的 HTML 中使用 http:// 来引用它们。
那么启用完整 https 的最佳做法是什么?当我引用图像、CSS 或 JS 时,我是否应该在每个地方更改我的网站,检查网站是否加载了 http 或 https 并使用相应的协议加载资源?这对我来说似乎有很多工作并且容易出错。有没有其他方法,更容易让整个网站完全安全?
【问题讨论】: