У меня есть веб-сайт, доступ к которому осуществляется в основном по обычному HTTP и страница входа в систему по защищенному соединению (HTTPS) по очевидным причинам безопасности (никому не нравятся их многоцелевые дубликаты паролей, работающие в виде простого текста через Интернет :-).

Эта установка работает нормально, но я получаю это раздражающее всплывающее окно в IE:

Вы хотите получить доступ только к защищенному контенту на этой странице?

Эта веб-страница содержит контент, доступ к которому невозможно получить через безопасное соединение HTTPS. Это представляет угрозу безопасности для всей веб-страницы.

Да / Нет / Больше информации

(Предостережение: это мой собственный перевод с французского, поэтому реальная формулировка на английском может отличаться).

Дело в том, что эта страница даже не имеет доступа к ресурсам JavaScript или чему-либо еще. Единственные ресурсы, к которым он обращается, это таблица стилей CSS и логотип PNG.

Нет очевидного варианта «не спрашивай меня снова». Как отключить это предупреждение (желательно только для этой веб-страницы) или предотвратить его появление?

Приемлемые решения включают изменение самой веб-страницы или локальных настроек в браузере. Я обычно не использую IE, но я все еще нахожу это раздражающим во время тестирования.

Примечание . Я знаю, что очевидным решением является подача статического контента через HTTPS, но я бы предпочел не делать этого.

1 ответ1

3

Это предупреждение есть по причине. Подача любого контента по HTTP на веб-страницу HTTPS может поставить под угрозу всю безопасность SSL.

Вы говорите, что не обращаетесь к ресурсам javascript, но вы, конечно же, забываете, что CSS-страницы могут встраивать javascript, и тот факт, что злоумышленники могут изменять размеры изображений, чтобы запутать макет страницы SSL.

Решение для вас заключается в том, чтобы либо встроить CSS и изображения на страницу, либо обслуживать весь статический контент по SSL.

В качестве альтернативы, если вы на самом деле не заботитесь о безопасности, вы также можете вообще отключить SSL на странице входа в систему, поскольку вы на самом деле не защищаете учетные данные пользователя, как это есть, и именно поэтому IE предупреждает вас.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .