当我通过HTTPS模式去我们的网站,丁目报告出现错误,指出该页面包含安全和不安全的项目。 但是,我用萤火虫,提琴手和HttpDebuggerPro,所有这一切都在告诉我,一切都将通过HTTPS。 这是浏览器的错误?
很抱歉,但我无法给出实际的URL。
当我通过HTTPS模式去我们的网站,丁目报告出现错误,指出该页面包含安全和不安全的项目。 但是,我用萤火虫,提琴手和HttpDebuggerPro,所有这一切都在告诉我,一切都将通过HTTPS。 这是浏览器的错误?
很抱歉,但我无法给出实际的URL。
有点晚了这里的聚会,但我一直有最近有一次我发现了一个HTTP资源,改变它仍然得到红色挂锁符号的问题。 当我关闭选项卡,打开一个新的改成了一个绿色的挂锁所以我想浏览器缓存此信息的标签的寿命
Chrome浏览器的当前版本会显示错误控制台混合内容的URL。 按CTRL + SHIFT + J,你会看到类似的文字:
“在页面https://www.fiddler2.com/test/securepageinsecureimage.htm含有不安全内容http://www.fiddler2.com/Eric/images/me.jpg 。”
我有同样的问题:铬显示非安全静态文件,但是当一切都HTTP://。
如果只是关闭当前标签,而在另一个新标签的工作重新打开的页面,所以我觉得这是一个铬/ Chrome有错误。
干杯,
迪奥戈
这可能是一个非安全网址被引用但不访问(例如基本代码用于一个动画<object>
使用Chrome,如果你打开了开发工具(查看>开发者>开发者工具),并调出控制台,并选择过滤到警告,你会看到令人不快的URL列表。
你会看到类似下面的东西,如果你有不安全内容
The page at https://mysite/ displayed insecure content from http://insecureurl.
对于在寻找罪魁祸首最好的体验,你要开始一个新的标签你的调查。
我遇到jQuery的时候正在里面加入了类含非安全图像背景页面加载后执行AA几秒钟这个问题。 Chrome浏览器必须不断地检查被加载任何非安全资源。
请参见下面的代码示例。 如果你有这样的代码,绿色挂锁显示在Chrome约5秒钟,直到递延类用于股利。
setTimeout(function() {
$("#some-div").addClass("deferred")
}, 5000);
.deferred
{
background: url(http://not-secure.com/not-secure.jpg"
}
检查页面的任何外部物体(脚本,样式表,图像,对象)的源使用链接http://...
而不是https://...
或相对路径。 改变的链接可使用相对路径,或没有协议绝对路径,即, href="/path/to/file"
。
如果包括从Javascript所有,如果罚款,但也可能是。 例如,谷歌Analytics(分析)代码使用document.write
一个新的脚本添加到页面,但它有代码来检查HTTPS的情况下,调用页面是安全的:
<script type="text/javascript">
var gaJsHost = (("https:" == document.location.protocol) ? "https://ssl." : "http://www.");
document.write(unescape("%3Cscript src='" + gaJsHost + "google-analytics.com/ga.js' type='text/javascript'%3E%3C/script%3E"));
</script>
如果所有的资源确实是安全的,那么它是一个错误。 http://code.google.com/p/chromium/issues/detail?id=72015 。 幸运的是,它是固定的。
关于Chrome版本53在Windows的发布,谷歌已经改变了信任适应症启动圆圈我。 随后,谷歌已经宣布了新的警告信息时,网站没有使用HTTPS发出。
2017年从一月开始,流行的网络浏览器Chrome将开始标注HTTP站点为“不安全” [哪个传输密码/询问信用卡详情]