【发布时间】:2019-06-13 01:09:56
【问题描述】:
我有一个安全页面,它在 SSL 协议或 https 中具有完整的安全证书,但是当使用指向我网站的非安全部分的相对链接时,它会强制在其上使用 https 协议并导致各种问题,例如 CSS样式未加载,页眉和页脚丢失。我的想法是使链接成为绝对的,没有 https。单击时会触发安全警告,还是会以任何方式危及该页面的安全性或使证书无效?
【问题讨论】:
标签: html http security https warnings
我有一个安全页面,它在 SSL 协议或 https 中具有完整的安全证书,但是当使用指向我网站的非安全部分的相对链接时,它会强制在其上使用 https 协议并导致各种问题,例如 CSS样式未加载,页眉和页脚丢失。我的想法是使链接成为绝对的,没有 https。单击时会触发安全警告,还是会以任何方式危及该页面的安全性或使证书无效?
【问题讨论】:
标签: html http security https warnings
不,对于指向您网站的非安全部分的链接没有警告。但是,这不是一个好的安全实践。一旦用户进入非安全部分,即使他们试图返回安全部分,攻击者也可以使用 sslstrip 之类的东西来关闭 HTTPS。相反,您应该让整个网站都可以通过 HTTPS 访问。
【讨论】: