为什么SSL链接会出现混合内容错误?

时间:2016-03-22 18:01:57

标签: https mixed-content

我们有一个SSL内容管理(供应商)网站,它通过iframe嵌入到salesforce中。供应商拥有某个页面子集的永久链接。我们只是拥有完整的链接https://test.com/portals/default.asp?perm=2421。非常简单...用户在Chrome或FF中点击它...繁荣链接不起作用并吐出下面的混合内容错误。我知道这是一个供应商问题,但是当链接是https时,浏览器如何检测到它将转到http页面,并且它们将采用的最终页面是https?

  

混合内容:页面位于   'https://na2.salesforce.com/servlet/servlet.Integration?lid=01r400000001jzz& ... 15MHlOVlF4TmpveU1Eb3lNQzR5TlRSYSwxSTVmT0xTdzlpNTQ0c2FTTWdWT1JqLFlXWmtNR0po'   是通过HTTPS加载的,但是请求了一个不安全的资源   'http://test.com/portals/default.asp'。此请求已被阻止;   内容必须通过HTTPS提供。

1 个答案:

答案 0 :(得分:0)

您位于https网页(https://na2.salesforce.com)并尝试加载http资源(' http://test.com/portals/default.asp)。

大多数浏览器出于安全原因阻止它(即使http请求将重定向到https)。