上传到Heroku后,“此网站的证书无效”

时间:2013-11-14 16:02:59

标签: ruby-on-rails heroku certificate

我将我的Rails应用程序上传到Heroku,在mysite.com上购买了域名Site5,并将其指向我的Heroku应用程序网址。当我输入www.mysite.com并且一切正常时,我通常可以在Heroku上访问我的网站。

问题是,在我的网站打开之前,我收到一条警告,指出该网站的证书无效,而其他一些网站假装是我的网站。如果客户来到我的网站并看到该警告并且需要接受他们的信息“将面临风险”,这看起来很糟糕。我该如何避免这条消息?

以下是截图在Safari中的截图:

enter image description here

1 个答案:

答案 0 :(得分:0)

Heroku提供了一个覆盖所有herokuapp.com子域的通配符SSL证书。当然,这只有在通过其herokuapp.com子域访问您的应用时才有效。

如果您的自定义域名需要SSL,则需要获取该域名的证书并支付Heroku(20美元/月)才能将该证书用于您的应用程序。

如果您不需要SSL,请验证您的代码未将HTTP重定向到HTTPS请求。这不是Heroku通常自己做的事情;任何强制安全的中转很可能来自您的申请。

见Heroku KB:SSL Endpoint