Как избежать предупреждения безопасности в IE при посадке на HTTPS-страницу?
В IE 8 я получаю следующее сообщение об ошибке при попытке зайти на https со страницы http в веб-портале интернет-магазина. Если я изменю настройки в своем IE, сообщение не будет отображаться. Но так как это браузер настройки, мы можем попросить каждого клиента сделать это. http://img109.imageshack.us/img109/2406/securityj.jpg
Есть ли что-то, что мы можем сделать, чтобы не показывать это сообщение в IE.?
3 ответа
Убедитесь, что вы доставляете весь контент, включая внешний CSS, JS и изображения, используя протокол https. Предупреждение должно уйти.
Я не нашел ни одного удобного инструмента для IE8, доступного из коробки, чтобы помочь собрать все пути, которые вы используете. Но вы можете попробовать свою страницу в Firefox с расширением Firebug.
Это конкретное предупреждение отображается, когда страница имеет смешанное содержимое, то есть некоторые части страницы доставляются по http. Как сказал @nailxx, решение состоит в том, чтобы обеспечить доставку всего вашего контента по https.
Причина этого предупреждения заключается в том, что пользователь видит жадную адресную строку страницы, поскольку основной документ доставляется по https. Это устанавливает определенные ожидания * относительно безопасности и конфиденциальности обмена контентом между браузером и страницей. Любой контент, доставленный по http, молча нарушает эти ожидания.
В частности, довольно часто источником этого предупреждения является внешний контент, особенно сторонняя реклама.
[*] Можно утверждать, что любые такие ожидания неверны, и https в целом дает ложное представление о безопасности, но это за пределами текущего обсуждения:-)
Попробовав несколько различных методов, наша команда разработчиков обнаружила, что проще всего заставить все https при попытке отобразить смешанный контент. Частично это было нашей специфической средой (сторонний код, серверы балансировки нагрузки, серверы единого входа и т. Д.), Но мы так и не нашли решение, которое было бы элегантным и работало повсеместно.
Извините за отсутствие ответа, но я решил, что знать, что кто-то еще исследовал эту проблему, было бы неплохо.