2011-12-10 3 views
1

로그인 할 때 빨간색 x (크롬) 및 FireFox가 확인되지 않은 방문자에게 경고하는 ASP 웹 사이트가 있습니다. 사진을 볼 SSL Warningasp 사이트의 SSL 인증서 경고

무슨 뜻인지 조언 페이지가 HTTPS URL을 통해로드 될 때 나는

감사

답변

0

을해야 할 일하십시오, 브라우저 보안 모델은 모든 자원이 해당 페이지에서 참조한다고해야 또한 HTTPS URL이 될 수도 있습니다. 페이지에서 JavaScript, CSS, JPG 등에 대한 참조를 확인하십시오. HTTPS를 통해 기본 페이지가로드 될 때 모두 HTTPS를 사용해야합니다.

XHR로 콘텐츠를 동적으로로드하는 JavaScript를 사용하는 경우로드하는 URL이 기본 페이지의 구성표 (HTTP 또는 HTTPS)와 일치하는지 확인해야합니다. 이는 여러 HTML 페이지 (일부는 HTTP를 통해로드되고 다른 일부는 HTTPS를 통해로드 됨)에서 재사용하기위한 JavaScript의 경우 특히 중요합니다.

+0

로그인 후 로그인 페이지가 다시 login.asp로 리디렉션 된 다음 index.asp를 사용하여 https를 사용하여 수행되는 문제이지만 성공적인 로그인 후 index.asp로 이동하면 http를 사용하여 문제를 검사하는 방법 그거? – user639478

+0

가능하면 다른 호스트에서 godaddy 인증서를 수동으로 사용하는 단계는 무엇입니까? – user639478

+0

https의 요점은 제 3 자의 도청으로부터 보호하고 중간자 시나리오 (man-in-the-middle scenario)에 의한 악의적 인 콘텐츠의 주입을 방지하는 것입니다. 워크 플로의 일부가 https가 아닌 경우 해당 부분을 악용하여 전체 워크 플로를 공격하거나 방해 할 수 있습니다. HTTP URL로 리디렉션되는 HTTPS URL은 보안 수준이 떨어지며 브라우저는이를 잠재적 인 보안 문제로 올바르게 플래그 지정합니다. – dthorpe