来自HTTPS网站的HTTP链接

时间:2016-09-26 06:36:54

标签: http ssl https

如果我将网站移动到https以便通过https加载所有资源(css,js,images,...),浏览器就不会弹出任何警告(我希望)。

但是,如果我的网站内容部分是由已经添加了链接的其他用户创建的,例如, <a href=http://anothersite.com>",针对没有https的网站。在这种情况下,浏览器是否会警告混合内容?

那么图像呢,例如<img src=http://anothersite.com/img.jpg>"

谢谢!

1 个答案:

答案 0 :(得分:2)

链接不会触发混合内容

该链接的内容未显示在您的网页上,它不会修改您网页的外观或功能,因此没有理由显示混合内容警告。

(但如果该网站的安全版本可用,则最好直接链接到该网站,以避免不安全的重定向)

但您的https页面中包含的 http图片会触发混合内容警告

你不能做些什么来阻止它,它使用HSTS和https://www.w3.org/TR/upgrade-insecure-requests/