成人国产在线小视频_日韩寡妇人妻调教在线播放_色成人www永久在线观看_2018国产精品久久_亚洲欧美高清在线30p_亚洲少妇综合一区_黄色在线播放国产_亚洲另类技巧小说校园_国产主播xx日韩_a级毛片在线免费

資訊專欄INFORMATION COLUMN

關(guān)于開啟SSL遇到的一些事

leanxi / 775人閱讀

摘要:安全不是簡簡單單地在你家門口貼上不許入內(nèi)的告示是處于全面的系統(tǒng)安全考慮,所以才會出現(xiàn)上圖所看到的提示,解決的辦法可以考慮下面幾點(diǎn)確保站點(diǎn)的外鏈腳本或文件都是使用而不是,這包括一些腳本鏈接或者是的背景圖片等。

之前寫過一篇博客介紹如何使用StartSSL在Ubuntu上開啟SSL,但是在最開始的時候,當(dāng)我訪問自己的博客時,

在某些頁面上,Chrome的地址欄并沒有顯示可愛的綠色小鎖,取而代之的是一個灰色的小鎖加上一個黃色的小三角形,點(diǎn)擊小三角會看到下面的一段話:

  

Your connection to “your website” is encrypted with 128-bit encryption. However, this page includes other resources which are not secure. These resources can be viewed by others while in transit, and can be modified by an attacker to change the look of the page.

點(diǎn)進(jìn)去,看到google的官方解釋之后,首先可以確定的是,這不是我們服務(wù)器上配置的SSL出錯了,只是Chrome提醒我們:在這個頁面上存在一些不夠安全的因素,比如還存在一些http的圖片鏈接或者CSS文件鏈接,這些不安全的因素很有可能就會成為網(wǎng)站被攻擊的突破口。因?yàn)閺陌踩慕嵌葋砜?,如果你的站點(diǎn)不是為了安全而上的SSL,顯得SSL就沒有什么必要了,不是為了SSL而SSL;就算你的站點(diǎn)做到了99%的安全,那剩下的1%可能就是你致命的弱點(diǎn)。

  

安全不是簡簡單單地在你家門口貼上不許入內(nèi)的告示

Chrome是處于全面的系統(tǒng)安全考慮,所以才會出現(xiàn)上圖所看到的提示,解決的辦法可以考慮下面幾點(diǎn):

確保站點(diǎn)的外鏈腳本或文件都是使用https而不是http,這包括一些js腳本鏈接或者是css的背景圖片等。

確保頁面上的圖片來源都是https連接,如果你在站點(diǎn)上使用了第三方CDN,確保CDN開啟https傳輸

使用Chrome的開發(fā)者工具仔細(xì)檢查你的站點(diǎn)內(nèi)容是否全部來源于https,因?yàn)橛袝r候你可能在PHP文件里包含了http連接。

如果你使用Wordpress來搭建博客,可以使用Widget-logic來設(shè)置相應(yīng)的規(guī)則,確保站點(diǎn)的https的全站性。

做好上面幾點(diǎn),基本上就可以看到那可愛的綠色小鎖了。

Happy Hacking

文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉(zhuǎn)載請注明本文地址:http://systransis.cn/yun/11139.html

相關(guān)文章

  • 域名SSL認(rèn)證 (Nginx服務(wù)器 linux)

    一:開始Nginx的SSL模塊 1.1 Nginx如果未開啟SSL模塊,配置Https時提示錯誤 nginx: [emerg] the ssl parameter requires ngx_http_ssl_module in /usr/local/nginx/conf/nginx.conf:37 原因也很簡單,nginx缺少http_ssl_module模塊,編譯安裝的時候帶上--with-h...

    Hydrogen 評論0 收藏0
  • 關(guān)于如何快速調(diào)教N(yùn)ginx幾點(diǎn)總結(jié)

    摘要:關(guān)于如何快速調(diào)教的幾點(diǎn)總結(jié)關(guān)于的好與壞,我覺得沒有必要去介紹了,在這里主要分享一下我在實(shí)際的項(xiàng)目部署中是如何快速的調(diào)教的。 關(guān)于如何快速調(diào)教N(yùn)ginx的幾點(diǎn)總結(jié) 關(guān)于Nginx的好與壞,我覺得沒有必要去介紹了,在這里主要分享一下我在實(shí)際的項(xiàng)目部署中是如何快速的調(diào)教N(yùn)ginx的。其中分享的源碼大家可以作為模板代碼,根據(jù)自身項(xiàng)目的實(shí)際情況,酌情使用。 這里簡單的說一說我為什么要寫這篇文章,...

    yacheng 評論0 收藏0
  • 一起飛系列之:騰訊云配置Ubuntu16.04, Nginx, PHP 7, MySql, PhpM

    摘要:這個文檔,騰訊云的官網(wǎng)寫的比較詳細(xì),可自行參考。騰訊云提供了免費(fèi)的證書,雖然級別不高,不過對普通人絕對夠了,這點(diǎn)要給肥鵝個贊。 前言 公司業(yè)務(wù)擴(kuò)展需要大力提高微信用戶的關(guān)注度,但是主服務(wù)器都在境外,國內(nèi)客戶訪問速度成為了最大的障礙。先后試驗(yàn)過CloudFlare跟騰訊DNS加速,但是都無法逾越我們的萬里長城萬里長。所以決定將服務(wù)區(qū)塊整體遷移,將國際跟國內(nèi)業(yè)務(wù)分開。在對比了騰訊跟阿里兩朵...

    elisa.yang 評論0 收藏0

發(fā)表評論

0條評論

最新活動
閱讀需要支付1元查看
<