2016-04-29 3 views
0

У меня проблема на моем сайте SSL. Я попытался добавить внешнюю ссылку JavaScript на свой сайт. Ссылка JavaScript - это http и мой сайт, который является https, блокирует ссылку на скрипт для http. Это код сценария в HTTP: SSL-сайты с http внешними ссылками

<div class="container radio"> 
 
\t \t \t \t <p>Próximo evento: 29/04/16</p> 
 
\t \t \t \t <script type="text/javascript" src="http://player.wavestreamer.com/cgi-bin/swf.js?id=1SCZICL137KEA3GK"></script> 
 
       <script type="text/javascript" src="http://player.wavestreaming.com/?id=1SCZICL137KEA3GK"></script> 
 
\t \t \t \t </div> 
 
    </div>

Есть ли способ моего сайта HTTPS отображение содержимого?

Ссылка моего сайта это: https://www.insidecraft.com/radio.html

Мой второй сайт которого haven't получил SSL отлично работает с точно такой же код: http://us.insidecraft.com/pruebas2/radio.html

Спасибо за внимание.

+0

Возможно, это полезно http://www.html5rocks.com/en/tutorials/cors/ – d4rty

+0

Почему вы не просто загружаете скрипты из http://player.wavestreamer.com/cgi-bin/swf.js? id = 1SCZICL137KEA3GK и http://player.wavestreaming.com/?id=1SCZICL137KEA3GK и разместить там * ваш * веб-сайт? Кроме того, вы должны установить 'http: // maxcdn.bootstrapcdn.com/bootstrap/3.3.6/js/bootstrap.min.js' на' https' тоже. Я строго рекомендую отключить SSL3, TLS_RSA_WITH_RC4_128_SHA и TLS_ECDHE_RSA_WITH_RC4_128_SHA на вашем сайте. – Oleg

+0

Я бы рекомендовал вам выполнить настройки, предложенные [Mozilla SSL Configuration Generator] (https://mozilla.github.io/server-side-tls/ssl-config-generator/?server=apache-2.2.22&openssl=1.0 .1e & HSTS = да и профиль = промежуточный). Я рекомендую вам протестировать ваш сайт с помощью теста Qualys SSL: https://www.ssllabs.com/ssltest/analyze.html?d=www.insidecraft.com&s=164.132.159.220 перед изменениями и после него. – Oleg

ответ

1

Это связано с тем, что браузеры блокируют активное смешанное содержимое. Вы можете настроить браузер для его разрешения (по крайней мере, в firefox). Но это работает только в том случае, если вы можете изменить конфигурацию браузера, посещающего ваш сайт (например, корпоративную сеть). Только другой вариант обслуживает скрипт поверх HTTPS. В качестве обходного пути вы могли бы также поместить его в тег <script> внутри документа, который был бы безопасным. Или скопируйте сценарий на ваш HTTPS doamin. MDN on mixed content


Если вы загрузите страницу с консоли разработки браузеров открыт, он должен показать ошибку о том, что смешанное содержание активного было заблокировано.

Смежные вопросы