已经把所有http换成了https了, css、js、图片等文件。 但Chorme还是提示“并非完全安全”。详细提示如下所示:
查看Html源码, 查找所有带”http:”的链接内容,发现所有的href, src地址都改成带https了,只剩下动态加载的了。 为什么依旧报并非完全安全? 使用了几款工具, 来测试证书, 都正常。
证书测试工具:
- 站长之家SSL检测:https://www.8kmm.com/sites/2826.html
- SSL/TLS安全评估报告:https://www.8kmm.com/sites/2827.html
- SO Json提供的SSL检测:https://www.8kmm.com/sites/2825.html
测试下来证书都没问题。
最开始, 有几个疑虑。
- Chorme会检测我通过JS动态加载的这种链接 ?
<a href=”#” data-url=”http://www.8kmm.com“>…</a>
2. Chorme会检测我的input?
<input type=”url” value=”http://www.8kmm.com” required=”required“>
3. Chorme会检测行类样式写的 background-image:url(http://……)
最终报着试一试的心态, 将第3个background-image背景图地址改成https, 成功解除“并非完全信任”。
总结:
- 如果有非https的链接去不掉, 建议使用JS动态加载,
- 可以使用“//” 代替”http:// “和 “https://”
- background-image这种样式引用的, 写进css也可以。
附:免费https申请:
各大厂商云都可以申请, 阿里云、腾讯云、七牛, 宝塔面板也可以。
© 版权声明
文章版权归作者所有,未经允许请勿转载。
相关文章
暂无评论...