概念:[Mixed Content]

HTTPS 混合内容是 HTTPS 页面中包含了不符合 HTTPS 安全要求的内容,比如包含了 HTTP 资源,通过 HTTP 加载的图像、视频、样式表、脚本等,都属于混合内容。
例如,您在浏览器中键入 _https://example.com_,该页面在 HTML 中包含通过 HTTP 到 _<img src ="http://example.com/resource.jpg">_`` 的图像引用。

出现的原因:
浏览器安全
CDN
表现: 警告、阻塞加载

分类(风险):

  • 混合被动内容/混合显示(低风险), 例如[nodejs]HTTPS 混合内容 - 图1
  • 混合主动内容, 常见JS脚本,