概念:[Mixed Content]
HTTPS 混合内容是 HTTPS 页面中包含了不符合 HTTPS 安全要求的内容,比如包含了 HTTP 资源,通过 HTTP 加载的图像、视频、样式表、脚本等,都属于混合内容。
例如,您在浏览器中键入 _https://example.com_
,该页面在 HTML 中包含通过 HTTP 到 _<img src ="http://example.com/resource.jpg">_``
的图像引用。
出现的原因:
浏览器安全
CDN
表现: 警告、阻塞加载
分类(风险):
- 混合被动内容/混合显示(低风险), 例如
- 混合主动内容, 常见JS脚本,
解决方案:
- 修改协议为https
- HTML源加载所有资源
- 修改浏览器配置