gpt4 book ai didi

security - 如何识别https网站中的混合内容

转载 作者:行者123 更新时间:2023-12-02 20:43:08 25 4
gpt4 key购买 nike

我继承了一个 ASP.NET 网站,该网站具有通过 GoDaddy 购买的 SSL 证书。

问题是证书似乎无效,因为一些来自 http 站点的“混合内容/资源”(我认为这就是它的称呼)。

Chrome 在 https 旁边的锁上显示红叉,表示它不安全。弹出窗口显示以下内容:

alt text

点击“这些是什么意思?”去here其中说:

The [crossed-lock] icon appears when Google Chrome detects high-risk mixed content, such as JavaScript, on the page or when the site presents an invalid certificate.

该证书正确且有效,因为我尝试创建一个空白的“Hi world”.aspx 页面,并且它显示绿色锁,没有任何问题。

读了一下,我发现我应该只包含来自 https 站点的图像和 javascript。它唯一来自 http 的是 addthis 小部件,但是 they support https ,所以我改成了https,但是还是说不安全。

我在源代码中搜索了来自 http 的任何其他内容,但没有找到任何内容。

是否有某种方法(网站、chrome 扩展、firefox 扩展等)可以准确显示哪些资源是“不安全”的?

我从未处理过 SSL/HTTPS 证书,但我需要尽快解决此问题。

最佳答案

检查您的网站http://www.whynopadlock.com ,这将为您提供一个浏览器认为不安全的网址列表。

关于security - 如何识别https网站中的混合内容,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4209490/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com