SSL: почему Chrome сообщает о смешанном контенте? (Drupal 6) - PullRequest
9 голосов
/ 17 сентября 2009

Я только что запустил сайт, на котором весь сайт работает через SSL, но Google Chrome выдает сообщение «Эта страница содержит некоторые небезопасные элементы», что плохо с точки зрения доверия конечных пользователей. Все остальные браузеры работают нормально, и дают золотой замок.

Сайт является сайтом электронной коммерции Drupal 6, работающим на apache2, и ошибка появляется как во внешней, так и в административной области.

Кто-нибудь знает какие-либо методы для точного определения , какие элементы считаются небезопасными?

Edit: я использовал Fiddler для проверки трафика, и это действительно все HTTPS. Он даже жалуется на страницу с сайтом, которая очень легкая и на ней нет javascript и т. Д. ...

Ответы [ 6 ]

15 голосов
/ 17 сентября 2009

Это может быть проблема с браузером? Вы пробовали перезапустить или очистить весь кеш?

14 голосов
/ 17 сентября 2009

В Chrome это тривиально. Нажмите ctrl + shift + j , чтобы открыть инструменты разработчика, и в нем будет просто указан URL-адрес небезопасного содержимого.

Попробуйте, например, https://www.fiddler2.com/test/securepageinsecureimage.htm,.

2 голосов
/ 14 августа 2011

У меня просто была похожая проблема. Оказывается, это был жестко заданный URL-адрес фонового изображения в файле CSS.

Вам следует особенно проверить любые используемые вами таблицы стилей сторонних производителей, так как они могут иметь горячую ссылку на изображение на другом сервере.

Простое решение? Сохраните эти изображения на своем сервере и измените URL-адреса на относительные пути в файле CSS.

Надеюсь, это поможет!

1 голос
/ 24 июня 2010

Вероятно, это связано с этой ошибкой:

http://code.google.com/p/chromium/issues/detail?id=24152

Вот почему перезапуск исправил это.

1 голос
/ 17 сентября 2009

Используйте Firebug плагин Firefox. На вкладке NET все местоположения файлов отображаются четко. Попробуйте найти любые файлы, полученные по протоколу http.

1 голос
/ 17 сентября 2009

Поиск источника http:? Что-то вроде <Ctrl-U> <Ctrl-F> http: в Firefox должно подойти.

Небезопасный элемент - это что-то загруженное через небезопасное - не https - соединение, например image, таблица стилей и т. д. вам, очевидно, нужен полный URL для загрузки небезопасного элемента /

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...