2016-04-29 37 views
0

私のSSLウェブサイトに問題があります。私は自分のウェブサイトに外部のJavaScriptリンクを追加しようとしました。 JavaScriptリンクはhttpとhttpsのウェブサイトで、スクリプトリンクをhttpにロックします。これは、httpでスクリプトのコードです: httpの外部リンクを持つSSLウェブサイト

<div class="container radio"> 
 
\t \t \t \t <p>Próximo evento: 29/04/16</p> 
 
\t \t \t \t <script type="text/javascript" src="http://player.wavestreamer.com/cgi-bin/swf.js?id=1SCZICL137KEA3GK"></script> 
 
       <script type="text/javascript" src="http://player.wavestreaming.com/?id=1SCZICL137KEA3GK"></script> 
 
\t \t \t \t </div> 
 
    </div>

は私のサイトのHTTPSコンテンツを表示する方法はありますか?

私のサイトのリンクはこれです:あなたの注意のためのhttp://us.insidecraft.com/pruebas2/radio.html

ありがとう:そのhaven't SSLがで完璧に動作しましたhttps://www.insidecraft.com/radio.html

私の第二のウェブサイトは、まったく同じコードです。

+0

多分これは役に立ちますhttp://www.html5rocks.com/en/tutorials/cors/ – d4rty

+0

http://player.wavestreamer.com/cgi-bin/swf.jsからスクリプトをダウンロードするだけではないのはなぜですか? id = 1SCZICL137KEA3GKとhttp://player.wavestreaming.com/?id=1SCZICL137KEA3GKとあなたの*ウェブサイトを置くことはできますか?さらに 'http:// maxcdn.bootstrapcdn.com/bootstrap/3.3.6/js/bootstrap.min.js'を' https'に修正する必要があります。 SSL3、TLS_RSA_WITH_RC4_128_SHA、TLS_ECDHE_RSA_WITH_RC4_128_SHAをサイトで無効にすることを強くお勧めします。 – Oleg

+0

[Mozilla SSL Configuration Generator](https://mozilla.github.io/server-side-tls/ssl-config-generator/?server=apache-2.2.22&openssl=1.0)で提案されている設定に従うことをお勧めします.1e&hsts = yes&profile = intermediate)。変更を加える前と後に、無料のQualys SSLテスト(https://www.ssllabs.com/ssltest/analyze.html?d=www.insidecraft.com&s=164.132.159.220)でサイトをテストすることをお勧めします。 – Oleg

答えて

1

これは、ブラウザがアクティブな混合コンテンツをブロックするためです。あなたはそれを許可するようにブラウザを構成することができます(少なくともFirefoxでは)。しかしこれは、サイトにアクセスしているすべてのブラウザ(企業ネットワークなど)の設定を変更できる場合にのみ有効です。他のオプションだけがHTTPS経由でスクリプトを提供しています。この問題を回避するには、文書内の<script>タグに入れて、安全に処理してください。または、HTTPS doaminにスクリプトをコピーします。 MDN on mixed content


、あなたのブラウザの開発コンソールを開いてページをロードする場合、それは混合アクティブコンテンツがブロックされているというエラーが表示されるはずです。

関連する問題