Categories


Tags


部署证书后安全锁不正常显示的解决办法

一、部署证书后安全锁不正常显示

有些小伙伴安装过SSL证书后,会发现https安全锁显示不正常,对于小白小伙伴们不知道原因在哪,更不知道怎么解决,下面就来看看出现这样的原因和解决办法吧:

第一种提示:浏览器提示不安全因素

(不同浏览器会出现不同的提示办法,解决办法见“二、解决网站”不安全因素“的方法”

提示的原因:用户网站中却使用了大量的外链,而SSL证书对于网站的代码安全性要求比较高的,用了这些外部的资源(图片或js)正是不安全的因素所在,因此用户在部署SSL证书后需要对网站代码进行调整,这样才能保障网站的安全;在部署SSL证书后,通过https访问网站时,就会出现以下提示:

1.IE浏览器提示

IE浏览器底部会提示“只显示安全内容”。

2.火狐浏览器提示不安全内容

火狐浏览器底部会提示“此网站的连接的安全,因为包含了不安全的因素”。

3.360、谷歌等浏览器提示不安全内容:安全锁为黄色三角警告

谷歌浏览器中锁型标识会显示异常,并提示:与www.yourdomain.com的连接采用128/256位加密技术。但是,此页面中包含其他不安全的资源。他人能在传输过程中查看这些资源,攻击者也可以进行修改,从而改变网页的外观。

第二种提示:https直接提示“安全锁红色叉号”(下图所示)

11.png

出现图上情况,造成的原因有:

1.使用的证书到期,需及时更新有效证书即可;

2.使用自签证书,自签证书即自建PKI系统颁发的SSL证书,自签证书最容易被假冒和伪造,被欺诈网站所利用,也最容易受SSL中间人攻击,是非常不安全的(点此查看详情),为了保障网站数据安全,请尽早使用正规单位颁发的SSL证书。

21.png

3.绑定域名与访问域名不一致(点击https小锁,查看证书详细,证书里显示的域名),解决办法:可向正规证书单位,再申请一张证书即可,证书颁发后,删除不匹配证书,重新安装新的匹配证书;

4.本地时间不同步等,可直接同步本地时间;出现以上情况,可根据相对应的调整即可。

二、解决网站”不安全因素“的方法:

弹出这些不安全因素的提示是由于网站页面上包含混合内容导致的,也就是说,网站页面上包含 http:// 的资源 也包含 https:// 的资源。通常这种情况是需要在网站页面上做一些调整才能去除提示。以下是常用的解决方法:

例如:在网站页面文件中,包含了其他网站非https的资源。(可以通过谷歌浏览器按F12键查看)

可以把该外链复制到URL中,并通过在http后添加个”s“访问,测试此外链是否支持https协议的链接。

(1)如果可以访问,直接在代码中修改http为https的链接。

(2)如果不可以访问,则可以下载该资源到本地服务器上,并修改资源路径,指向到服务器上,并使用相对路径如 <img src="image/button_111.gif">  或者完整的 https 路径<img src=https://***/image/button_111.gif>

网站出现不安全因素的提示时,请通过以上方法对代码进行调整,充分保障网站的信任。

来源:景安


Public @ 2017-05-29 15:36:28

[原创]备案注意事项

备案是指在互联网上运营的网站必须向相关部门提交备案申请,以保障网站合法、安全、稳定运行。备案是网站运营的必备条件,下面是备案需要注意的事项: 1.备案前要先确定网站的主办单位,主办单位必须是企事业单位、政府机关或者其他合法组织,个人是无法作为网站主办单位。 2.备案前需注册网站域名,一般需要提供身份证件、手机号码等信息进行身份验证。 3.主办单位需要提供相关的企业资质证明文件,包括执照、组织

Public @ 2023-06-14 11:00:55

博客文章复制自动加版权信息

国内很多门户网站对于复制和转载个人博客文章都不喜欢加入原文地址,更为恶劣的是直接隐去作者和来源,还有一些网站利用博客全文输出的RSS转换为自己的内容,在外部恶劣环境的打压下,原创的独立博客发展遇到重重阻力。大量的不注明出处的转载,会使得原创作者处于非常尴尬的处境,辛苦创作的文章得不到应有的回报。每个对此有过烦恼的博客,可能还记得我以前曾经写过一个“防止文章被复制的网络分析软件”,用于时候进行复制文

Public @ 2010-11-15 15:16:32

虚拟主机一键配置SSL证书教程

在虚拟主机上一键配置SSL证书的步骤可能会因不同的虚拟主机提供商而有所不同,下面是一般的步骤: 1. 登录虚拟主机的控制面板或管理面板。通常,你需要提供你的用户名和密码才能登录。 2. 在管理面板中找到“SSL证书”或类似的选项。这可能会在“安全”或“域名”等菜单下找到。 3. 在证书管理页面中,通常有一个“获取SSL证书”或“一键配置SSL证书”的按钮。点击这个按钮。 4. 接下来,你需要提供

Public @ 2023-07-23 14:50:26

java主机部署SSL的301跳转

Java主机部署SSL时,可以通过以下步骤实现301跳转: 1.为Java应用服务器安装SSL证书,并按照官方文档配置SSL,确保SSL证书可以正确地工作。 2.在应用服务器中配置重定向规则,将HTTP请求重定向到HTTPS地址,可以使用重定向过滤器实现,以下是使用Servlet Filter实现HTTP到HTTPS的重定向示例: ```java import java.io.IOExce

Public @ 2023-04-16 22:00:43

更多您感兴趣的搜索

0.489356s