Как избежать предупреждения безопасности в IE при посадке на HTTPS-страницу? - PullRequest
3 голосов
/ 24 мая 2010

В IE 8 я получаю следующее сообщение об ошибке при попытке зайти на https со страницы http в веб-портале интернет-магазина. это настройка браузера, мы можем попросить каждого клиента сделать это. альтернативный текст http://img109.imageshack.us/img109/2406/securityj.jpg

Есть ли что-то, что мы можем сделать, чтобы не показывать это сообщение в IE.

Ответы [ 3 ]

6 голосов
/ 24 мая 2010

Убедитесь, что вы доставляете весь контент, включая внешний CSS, JS и изображения, используя протокол https.Предупреждение должно исчезнуть.

Я не нашел ни одного удобного инструмента для IE8, доступного из коробки, который помог бы собрать все пути, которые вы используете.Но вы можете попробовать свою страницу в Firefox с расширением Firebug .

1 голос
/ 24 мая 2010

Это конкретное предупреждение отображается, когда страница имеет смешанное содержимое, то есть некоторые части страницы доставляются по http. Как сказал @nailxx, решение состоит в том, чтобы доставить весь ваш контент через https.

Причина этого предупреждения заключается в том, что пользователь видит адресную строку жадности для страницы, поскольку основной документ доставляется по https. Это устанавливает определенные ожидания * в отношении безопасности и конфиденциальности обмена контентом между браузером и страницей. Любой контент, доставленный по http, молча нарушает эти ожидания.

В частности, довольно часто источником этого предупреждения является внешний контент, особенно сторонняя реклама.

[*] можно утверждать, что любые такие ожидания ошибочны, и https в целом дает ложное представление о безопасности, но это вне текущего обсуждения: -)

0 голосов
/ 24 мая 2010

Попробовав несколько различных методов, наша команда разработчиков обнаружила, что проще всего принудительно заставить все https при попытке отобразить смешанный контент.Частично это было нашей специфической средой (сторонний код, серверы балансировки нагрузки, серверы единого входа и т. Д.), Но мы так и не нашли решение, которое было бы элегантным и работало везде.

Извините за отсутствие ответа, ноЯ подумал, что было бы неплохо узнать, что кто-то еще исследовал эту проблему.

...