Eu tenho um site ASP.NET que deve ser transportado completamente por HTTPS. No entanto, no Google Chrome, recebo um aviso de que a página inclui recursos que não são seguros. Como posso descobrir quais são esses recursos e por que eles não iriam por HTTPS?
92
Respostas:
Normalmente, isso ocorre porque você está carregando imagens, javascript inclui arquivos ou arquivos CSS externos sem usar https. Você pode usar um programa como o FireBug: http://getfirebug.com/
FireBug dirá a você como seus elementos estão carregando e quais não estão passando pela camada SSL. Se você não tem o Firefox, então tenho certeza que o Chrome também tem algo semelhante ao FireBug integrado.
Veja como usar o firebug:
Espero que isto ajude
fonte
Acabei de ter esse problema no Chrome também. Verifiquei na guia Rede, mas todos os recursos foram carregados por https.
Solução: feche o Chrome e abra novamente.
O Chrome deve armazenar em cache sua detecção de conteúdo seguro para que, mesmo quando você corrigir os problemas, a mensagem de conteúdo inseguro não desapareça.
fonte
Não tenho nada a ver com as pessoas que fornecem este script online, mas é fácil e pode ser marcado em qualquer navegador .. funciona bem e rapidamente para resolver o problema .. http://www.whynopadlock.com
fonte
No Google Chrome: Você pode visualizar o recurso ofensivo na
Console
guia daInspect Element
janela.Ele será listado como:
Claro que você pode ter que recarregar a página com a
Inspect Element
janela já aberta.fonte
Uma das maneiras mais fáceis de fazer isso é clicar com o botão direito do mouse na página no Firefox e selecionar Exibir informações da página. Em seguida, vá para a guia Mídia e encontre tudo o que está carregando de http em vez de https.
fonte
Nós corrigimos nossa própria coceira e criamos uma ferramenta que rastreia seu site e informa quais páginas contêm recursos não SSL. Você só precisa inserir o URL raiz do seu site - não há necessidade de verificar cada página manualmente.
http://www.jitbit.com/sslcheck/
fonte
Percebi que quando tive esse problema que uma barra de ferramentas (uTorrent) estava causando o erro. Tirei a barra de ferramentas e o erro foi embora. Não sei por que uma barra de ferramentas causaria um erro em meu site, mas não há mais problemas aqui com o certificado SSL.
fonte
No Chrome, você pode descobrir quais recursos foram carregados via http versus https fazendo o seguinte:
1) No menu de ferramentas, escolha Ferramentas> Ferramentas do desenvolvedor
2) Clique no ícone "Recursos" da barra de ferramentas
3) Expanda a pasta Frames para ver as diferentes páginas. Expanda a página cujos recursos você deseja ver. Os recursos individuais para a página são listados, divididos por imagens, scripts e folhas de estilo
4) Para ver a URL que foi usada para carregar aquele recurso, basta passar o mouse sobre o nome do recurso e a URL aparecerá, seja com http ou https. Você também pode clicar no nome de uma imagem para ver a imagem no lado direito, junto com seu URL
fonte
Para adicionar a isso, cliquei com o botão direito nos títulos das colunas na exibição da guia Rede e selecionei Protocolo.
Se você clicar no título Protocolo, o conteúdo do relatório será agrupado por HTTPS, etc.
fonte
O Chrome tem sua própria ferramenta de desenvolvedor.
você pode clicar com o botão direito em uma página, inspecioná-la ... e então clicar na guia "rede" e recarregar a página. você verá o fluxo de trabalho.
fonte
Não sei se alguém verificará esta resposta. Ou você já deve ter encontrado a solução, mas de qualquer forma, minha resposta pode ajudar outras pessoas que sofrem de problemas semelhantes
http://www.whynopadlock.com/
Este é o link que usei para verificar o conteúdo / arquivo inseguro que estava sendo carregado na minha página.
Espero que ajude. :)
fonte
Acabei de descobrir o mesmo comportamento no Chrome (o firefox mostrou um cadeado verde), embora todos os recursos tenham sido carregados via https.
A razão no meu caso era que o servidor suportava SSLv3 quebrado (google poodle).
Configurando ssl_protocols para excluir SSLv2 em nginx.conf assim
resolveu o problema para mim.
Considero lamentável que o cromo não torne esse motivo mais transparente. "esta página carrega alguns recursos de forma insegura" é muito enganador, se não estiver errado.
fonte
Se você deseja rastrear seu próprio site a partir de sua própria área de trabalho para obter uma lista de todos os recursos carregados (embora não carregados por javascript, o que é importante ter em mente), se estiver usando o Windows, você pode usar o detetive de links do Xenu . Exporte o arquivo TSV e, em seguida, clique com o botão direito e abra com o Excel, em seguida, classifique por URL, você pode encontrar aqueles recursos http irritantes para todas as páginas do site!
fonte