【发布时间】:2021-07-19 20:20:24
【问题描述】:
我在 AWS EC2 上托管一个站点。我使用 certbot 获得了 SSL 证书。在 Chrome 上,通过 HTTPS 访问该站点并显示挂锁。在 Safari 上,它在我的网站名称旁边显示不安全,并且无法设置 cookie(cookie 在 Chrome 中工作,它们也出现在 Safari 的网络面板中——它们只是没有被设置,因为我的网站不安全) .
我不知道或不明白为什么我的网站在 Safari 中不安全。
当我点击挂锁时,我可以访问此证书(附图片):
我还对https://www.ssllabs.com/ssltest/analyze.html?d=arriveanywhere.xyz进行了 SSL 服务器测试
我得了 B 级,它说:
This server supports TLS 1.0 and TLS 1.1. Grade capped to B.
此外,它说我没有设置 DNS CAA -- 这可能是我的问题吗?
请告诉我为什么它在 Safari 中不安全,但在 Chrome 中不安全...
我环顾四周,找不到答案。我不认为这是重复的。
【问题讨论】:
-
这是一个愚蠢的问题,只是为了确保我明白你在问什么:当你在 safari 中输入你的网站地址时,你输入“https://...”,但是然后它被交换为“http://...”?
-
@SergeyKalinichenko 一点也不傻......当我在 http 中添加一个“s”时,它在 Safari 中显示为加密(!)。但默认情况下不会。
-
那么您要查找的关键字是“https 重定向”。长话短说,您的网站可以说服任何浏览器切换到 https,即使它们是通过 http 进入的。
标签: amazon-web-services ssl amazon-ec2 https