查看單個文章
  #22  
舊 2017-06-12, 03:49 PM
chennien 的頭像
chennien chennien 目前離線
進階會員
 
註冊日期: 2007-03-15
住址: nien.com
文章: 814
發送 ICQ 消息給 chennien 發送 AIM 消息給 chennien 發送 MSN 消息給 chennien 發送 Yahoo! 消息給 chennien 發送 Skype™ 消息給 chennien
帖子

另外,針對過渡期的止痛方式,
設置 CSP 則可讓跑 https 的網頁,能 "部分" 顯示 http 的外連內容 (而不被瀏覽器阻擋)。

https://scotthelme.co.uk/content-sec...n-introduction

並可透過把設定寫入到 .htaccess 的方式,以 report-uri.io 自動收集全站所有的 mixed content 連結,並逐一修改。

等到全部改完,再把全站切到 https 環境(寫入 .htaccess 轉址)。
同時,建議把 HSTS 開起來,甚至寫入到 HSTS Preload List 則更安全。

(我的所有網站於去年都全上 SSL 了,並列入 HSTS Preload List)
__________________
--

nien.com | 網路檢測 | 網速測試 | 顧問服務
回覆時引用此篇文章