问题描述配置好HTTPS后,访问网站,提示不安全。 问题原因
1. 可能原因一:访问的域名与证书域名不一致 2. 可能原因二:网站内使用了非HTTPS素材,包括图片、CSS、js等 3. 可能原因三:SSL证书已到期 4. 可能原因四:浏览器缓存较多 5. 可能原因五:其他问题解决方法
请根据可能原因选择操作步骤:
原因一:访问的域名与证书域名不一致
例如,您访问的是“https://yun.aliyun.com/”,但是您使用的证书是“aliyun.com”的. 您购买证书是绑定域名“aliyun.com”的,不能用于“yun.aliyun.com”的。“aliyun.com”和“yun.aliyun.com”都是一个单独的域名,每个明细子域名都算一个域名,不能使用同一个证书。
解决方法: 建议购买并申请对应域名的SSL证书。例如,此处可购买证书并绑定“yun.aliyun.com”域名,即可通过“https://yun.aliyun.com/”进行访问。 如果您的域名在同一个级别,未跨级别,如yun.aliyun.com、test.aliyun.com、example.aliyun.com等,均在一个级别,在“.aliyun.com”的包含范围内,则可购买泛域名证书,绑定泛域名“.aliyun.com”即可。
原因二:网站内使用了非HTTPS素材,包括图片、CSS、js等
当HTTPS网页中被引入了HTTP协议的不安全元素,如:图片、js、css文件、音频、视频、Flash资源、CSS中引用的HTTP图片、js脚本写入的不安全元素等,默认就会被浏览器拦截。如果强制载入,则会出现不安全提示,如下图所示。
解决方法:
1.打开浏览器(Chrome浏览器74版本为例),登录需要检查的网页。
2.按“F12”进入开发者模式。在右上角看到是哪些非安全链接影响了网站,如下图所示。
3.找到所提示的链接,可以看到确实是http的素材路径,如下图所示。
如果这个链接内容是没什么作用的链接,请直接删除该链接。删除后可以继续查看,确认是否清除了非安全链接。 如果这个链接的内容是至关重要且不能删除的,请将http的素材路径改为https的素材路径。
4.处理完成后,请清除浏览器缓存,再次访问网站。
原因三:SSL证书已到期 您的SSL证书已到期,登录时将会提示不安全。
解决方法: SSL证书到期后需要重新购买证书,详细描述请参见SSL证书过期了怎么办?
原因四:浏览器缓存较多 解决方法:请清除浏览器缓存或者更换浏览器重试。
其他问题,请您参见【OSS】如何配置HTTPS请求和证书?
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
对象存储 OSS 是一款安全、稳定、高性价比、高性能的云存储服务,可以帮助各行业的客户在互联网应用、大数据分析、机器学习、数据归档等各种使用场景存储任意数量的数据,以及进行任意位置的访问,同时通过丰富的数据处理能力更便捷地使用数据。