【问题标题】:Why does my site have HTTPS in chrome but HTTP in safari?为什么我的网站在 chrome 中有 HTTPS 而在 safari 中有 HTTP?
【发布时间】:2021-07-19 20:20:24
【问题描述】:

我在 AWS EC2 上托管一个站点。我使用 certbot 获得了 SSL 证书。在 Chrome 上,通过 HTTPS 访问该站点并显示挂锁。在 Safari 上,它在我的网站名称旁边显示不安全,并且无法设置 cookie(cookie 在 Chrome 中工作,它们也出现在 Safari 的网络面板中——它们只是没有被设置,因为我的网站不安全) .

我不知道或不明白为什么我的网站在 Safari 中不安全。

当我点击挂锁时,我可以访问此证书(附图片):

我还对https://www.ssllabs.com/ssltest/analyze.html?d=arriveanywhere.xyz进行了 SSL 服务器测试

我得了 B 级,它说:

This server supports TLS 1.0 and TLS 1.1. Grade capped to B.

此外,它说我没有设置 DNS CAA -- 这可能是我的问题吗?

请告诉我为什么它在 Safari 中不安全,但在 Chrome 中不安全...

我环顾四周,找不到答案。我不认为这是重复的。

【问题讨论】:

  • 这是一个愚蠢的问题,只是为了确保我明白你在问什么:当你在 safari 中输入你的网站地址时,你输入“https://...”,但是然后它被交换为“http://...”?
  • @SergeyKalinichenko 一点也不傻......当我在 http 中添加一个“s”时,它在 Safari 中显示为加密(!)。但默认情况下不会。
  • 那么您要查找的关键字是“https 重定向”。长话短说,您的网站可以说服任何浏览器切换到 https,即使它们是通过 http 进入的。

标签: amazon-web-services ssl amazon-ec2 https


【解决方案1】:

如果没有给出明确的方法(即只给出域),浏览器传统上默认为http://...。通常,站点将被配置为将http:// 显式重定向到https://,但您的站点并未像这样配置。尽管如此,Chrome 仍然会使用 https:// 访问该站点,因为 starting in version 90, Chrome’s address bar will use https:// by default, improving privacy and even loading speed for users visiting websites that support HTTPS。因此,您看到的是新的默认值。

【讨论】:

  • Chrome 默认也会尝试 http2,目前所有的实现都强制使用 TLS。
  • @jordanm: "Chrome 也默认尝试 http2" - 尝试 有点夸张,因为它暗示了某种主动检测如果不可用,则回退。相反,它只是通过简单地将h2 添加到 TLS 握手中的 ALPN 扩展来宣布支持 http2。服务器由此知道客户端支持 http2,因此可能会使用它。
  • @SteffenUllrich ...!这就说得通了。您有关于如何配置此重定向的任何信息吗?
  • @terraforme: "...如何配置此重定向?" - 请使用搜索引擎。这些信息是easy to find
猜你喜欢
  • 2019-11-25
  • 1970-01-01
  • 1970-01-01
  • 2011-07-31
  • 1970-01-01
  • 1970-01-01
  • 2015-10-14
  • 1970-01-01
  • 2012-06-28
相关资源
最近更新 更多