2015-06-30 2 views
0

Я недавно сделал свой первый сайт Wordpress, использующий SSL-лицензию. Я заметил, что это выглядит безопасным, но с ошибками. В деталях говорится следующее.Исправление ошибок SSL в wordpress

Ваше подключение к www.kluemperinsurance.com зашифровано с помощью устаревшей криптографии. Однако эта страница содержит другие ресурсы , которые не являются безопасными. Эти ресурсы могут просматривать другие, а в поле - транзит и могут быть изменены злоумышленником, чтобы изменить внешний вид страницы .

Соединение использует TLS 1.0.

Соединение зашифровано с использованием AES_256_CBC, с SHA1 для сообщения аутентификации и DHE_RSA в качестве механизма обмена ключами.

Я не знаком ни с одним из них, поэтому я пошел в SSL error checking site, чтобы узнать, что вызывает ошибки, и каждая страница придумывает это.

Страницы с небезопасным контентом: https://www.kluemperinsurance.com/? http://ajax.googleapis.com/ajax/libs/webfont/1.4.7/webfont.js http://feedburner.google.com/fb/a/mailverify

Я пытался выяснить, как решить эти две проблемы, но я не везло до сих пор. Я не использую feedburner любого вида, о котором я знаю. Также не используются плагины. Для вопроса webfont я следовал инструкциям от this link, и это, похоже, не помогло.

Я, по крайней мере, на правильном пути здесь? Что вы предлагаете мне искать вместо этого? Вы знаете, как это исправить?

+0

Я использую хром. Если это имеет значение. – Tyrii

+0

Ваш сервер (Apache) использует TLS 1.0 для шифрования данных. Текущая версия TLS - 1.2 - Chrome правильно сообщает об этом и предупреждает вас. Другая часть состоит в том, что вы включаете webfont.js и feedburner через HTTP, вместо HTTPS, так что Chrome снова вас предупреждает. – Mjh

+0

Сервер сообщает, что «apache» - это ваш собственный (корневой) сервер? – VolkerK

ответ

1

У вас есть http ссылки на сайте, который обслуживается как https. Измените любые ссылки, такие как http://ajax.googleapis.com/ajax/libs/webfont/1.4.7/webfont.js, на их безопасную версию, если они доступны. Обычно это просто меняет http:// на https:// или //, но вам нужно будет проверить, поддерживают ли сторонние провайдеры безопасные URL-адреса, и если да, то каковы они (некоторые могут использовать имя хоста ssl вместо www, например).