【问题标题】:How do I refer to http resources on a https page safely?如何安全地引用 https 页面上的 http 资源?
【发布时间】:2011-12-02 21:07:20
【问题描述】:

我已为我的网站启用 HTTPS。我页面上的一些资源(例如 css 和 js 文件)来自另一个基于 HTTP 的域。现在的问题是当我访问该页面时,浏览器会显示一条警告消息。 IE 说“你想只查看安全传送的页面内容吗”,FF 说“您请求了一个包含一些未加密信息的加密页面。您在此页面上看到或输入的信息很容易被第三方读取。”

我尝试了technique mentioned by Paul Irish,但它不起作用。

知道如何解决这个问题吗?

我的网站使用 asp.net 3.5。

【问题讨论】:

  • 我也面临同样的问题,您找到的任何工作都可以吗?

标签: asp.net http https


【解决方案1】:

他在我认为你错过的参考文章中的假设是

…假设您指向的网站上有该资产可用 HTTP 和 HTTPS。

这些资源也需要通过 HTTPS 提供,否则您将始终收到该消息。我不相信有办法绕过它,而且可能不应该有办法绕过它。您希望一切都通过 HTTPS 运行是有原因的。

【讨论】:

  • 不,没有办法。 HTTPS 页面必须仅使用 HTTPS 资源。
【解决方案2】:

您需要通过 HTTPS 提供这些资源。

Firefox Mixed Content Blocking Announcement 很好地解释了安全风险。

【讨论】:

    【解决方案3】:

    如果您拥有/控制资源文件所在的其他网站,一个好的解决方案可能是将资源文件移至支持 HTTP 和 HTTPS 的网站,并更改两个网站以指向这些文件他们的新位置。

    【讨论】:

      猜你喜欢
      • 2015-03-01
      • 2013-02-04
      • 1970-01-01
      • 2015-12-04
      • 2012-09-26
      • 2018-06-20
      • 2016-10-17
      • 2011-07-24
      • 1970-01-01
      相关资源
      最近更新 更多