国产xxxx99真实实拍_久久不雅视频_高清韩国a级特黄毛片_嗯老师别我我受不了了小说

資訊專欄INFORMATION COLUMN

關于開啟SSL遇到的一些事

leanxi / 769人閱讀

摘要:安全不是簡簡單單地在你家門口貼上不許入內的告示是處于全面的系統(tǒng)安全考慮,所以才會出現(xiàn)上圖所看到的提示,解決的辦法可以考慮下面幾點確保站點的外鏈腳本或文件都是使用而不是,這包括一些腳本鏈接或者是的背景圖片等。

之前寫過一篇博客介紹如何使用StartSSL在Ubuntu上開啟SSL,但是在最開始的時候,當我訪問自己的博客時,

在某些頁面上,Chrome的地址欄并沒有顯示可愛的綠色小鎖,取而代之的是一個灰色的小鎖加上一個黃色的小三角形,點擊小三角會看到下面的一段話:

  

Your connection to “your website” is encrypted with 128-bit encryption. However, this page includes other resources which are not secure. These resources can be viewed by others while in transit, and can be modified by an attacker to change the look of the page.

點進去,看到google的官方解釋之后,首先可以確定的是,這不是我們服務器上配置的SSL出錯了,只是Chrome提醒我們:在這個頁面上存在一些不夠安全的因素,比如還存在一些http的圖片鏈接或者CSS文件鏈接,這些不安全的因素很有可能就會成為網站被攻擊的突破口。因為從安全的角度來看,如果你的站點不是為了安全而上的SSL,顯得SSL就沒有什么必要了,不是為了SSL而SSL;就算你的站點做到了99%的安全,那剩下的1%可能就是你致命的弱點。

  

安全不是簡簡單單地在你家門口貼上不許入內的告示

Chrome是處于全面的系統(tǒng)安全考慮,所以才會出現(xiàn)上圖所看到的提示,解決的辦法可以考慮下面幾點:

確保站點的外鏈腳本或文件都是使用https而不是http,這包括一些js腳本鏈接或者是css的背景圖片等。

確保頁面上的圖片來源都是https連接,如果你在站點上使用了第三方CDN,確保CDN開啟https傳輸

使用Chrome的開發(fā)者工具仔細檢查你的站點內容是否全部來源于https,因為有時候你可能在PHP文件里包含了http連接。

如果你使用Wordpress來搭建博客,可以使用Widget-logic來設置相應的規(guī)則,確保站點的https的全站性。

做好上面幾點,基本上就可以看到那可愛的綠色小鎖了。

Happy Hacking

文章版權歸作者所有,未經允許請勿轉載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。

轉載請注明本文地址:http://specialneedsforspecialkids.com/yun/11139.html

相關文章

  • 域名SSL認證 (Nginx服務器 linux)

    一:開始Nginx的SSL模塊 1.1 Nginx如果未開啟SSL模塊,配置Https時提示錯誤 nginx: [emerg] the ssl parameter requires ngx_http_ssl_module in /usr/local/nginx/conf/nginx.conf:37 原因也很簡單,nginx缺少http_ssl_module模塊,編譯安裝的時候帶上--with-h...

    Hydrogen 評論0 收藏0
  • 關于如何快速調教Nginx幾點總結

    摘要:關于如何快速調教的幾點總結關于的好與壞,我覺得沒有必要去介紹了,在這里主要分享一下我在實際的項目部署中是如何快速的調教的。 關于如何快速調教Nginx的幾點總結 關于Nginx的好與壞,我覺得沒有必要去介紹了,在這里主要分享一下我在實際的項目部署中是如何快速的調教Nginx的。其中分享的源碼大家可以作為模板代碼,根據自身項目的實際情況,酌情使用。 這里簡單的說一說我為什么要寫這篇文章,...

    yacheng 評論0 收藏0
  • 一起飛系列之:騰訊云配置Ubuntu16.04, Nginx, PHP 7, MySql, PhpM

    摘要:這個文檔,騰訊云的官網寫的比較詳細,可自行參考。騰訊云提供了免費的證書,雖然級別不高,不過對普通人絕對夠了,這點要給肥鵝個贊。 前言 公司業(yè)務擴展需要大力提高微信用戶的關注度,但是主服務器都在境外,國內客戶訪問速度成為了最大的障礙。先后試驗過CloudFlare跟騰訊DNS加速,但是都無法逾越我們的萬里長城萬里長。所以決定將服務區(qū)塊整體遷移,將國際跟國內業(yè)務分開。在對比了騰訊跟阿里兩朵...

    elisa.yang 評論0 收藏0

發(fā)表評論

0條評論

leanxi

|高級講師

TA的文章

閱讀更多
最新活動
閱讀需要支付1元查看
<