【问题标题】:cname redirect causing phishing warning in herokucname 重定向导致 Heroku 中的网络钓鱼警告
【发布时间】:2012-08-27 16:54:30
【问题描述】:

我按照此链接https://devcenter.heroku.com/articles/custom-domains 中的说明更改了我的 CNAME 记录。重定向本身有效,问题出在 Chrome 中(我假设其他浏览器)它给了我一个网络钓鱼警报。

这可能不是您要找的网站!

您尝试访问 app.grewpr.com,但实际上您访问了一个服务器,我将自己标识为 *.herokuapp.com。这可能是由于服务器上的错误配置或更严重的原因造成的。您网络上的攻击者可能正试图让您访问 app.grewpr.com 的虚假(并且可能有害)版本。

您不应该继续,特别是如果您以前从未看到此站点的此警告。

我该如何解决这个错误?它还在 https 锁上划了一条红线。

【问题讨论】:

    标签: ruby-on-rails heroku dns


    【解决方案1】:

    遇到了同样的问题。您的自定义域应用程序使用您的主机证书。无论是购买 SSL 插件还是“http”对您来说都可以,然后更改您的应用程序的 ssl 设置。在“environments/production.rb”中必须有以下配置“config.force_ssl = false”,默认设置为true。必须重置 Firefox 才能生效。其他浏览器没问题。

    【讨论】:

      【解决方案2】:

      由于您使用的是 HTTPS,因此您应该遵循略有不同的 DNS 配置说明:https://devcenter.heroku.com/articles/ssl#configuredns

      【讨论】:

      • 您好,谢谢您的回答。有没有办法在不购买站点端点插件的情况下做到这一点?如果不能,我可以禁用 SSL 吗?
      • 如果你想在 Heroku 上使用 SSL,你要么需要使用 *.herokuapp.com 域,要么使用站点端点插件。 SSL 是 HTTPS 中的安全层;如果您使用 HTTP 而不是 HTTPS,则可以禁用 SSL。
      • 如果我尝试转到pure-chamber-1979.herokuapp.com 或pure-chamber-1979.heroku.com,它会将我重定向到具有ssl 的pure-chamber-1979.herokuapp.com。我怎样才能让 heroku 停止这样做?
      • 在我看来,重定向来自您的应用内部,而不是来自 Heroku(重定向来自 WEBrick,并且有一个 X-Rack-Cache 标头)
      猜你喜欢
      • 2023-04-10
      • 1970-01-01
      • 1970-01-01
      • 2014-12-27
      • 1970-01-01
      • 2020-01-16
      • 1970-01-01
      • 2012-04-14
      • 1970-01-01
      相关资源
      最近更新 更多