某些版本的Firefox上的预检CORS请求失败

时间:2017-09-11 05:58:04

标签: firefox cors firefox-developer-tools

在Windows上使用Firefox 45.8.0 ESR

尝试加载https://secure.scheduleonce.com/dana

页面无法加载,在网络面板中,我看到此请求的交叉挂锁图标而不是绿色挂锁图标:

OPTIONS https://cfproxy.scheduleonce.com/get-data/GetLandingPageLayout

当挂在挂锁上时,我看到以下消息:

  

用于获取此请求的连接不安全。

该页面在Chrome / Safari / IE以及更新版本的FF 上正常加载。

有没有办法完全调试该资源请求的错误? FF没有给我任何关于出了什么问题的信息。

我怀疑它可能与预检CORS请求(请求的域与托管页面域不同)有关。

附加网络的HAR文件:https://www.dropbox.com/s/i59k66a2w8p3ast/Archive%2017-09-10%2007-06-15.har?dl=0

可以在这里查看:(https://toolbox.googleapps.com/apps/har_analyzer

感谢。

1 个答案:

答案 0 :(得分:1)

问题在于服务器上的密码套件选择。

我用这个网站来改变它: https://mozilla.github.io/server-side-tls/ssl-config-generator/

也支持旧浏览器。

我不知道FF 45.8.0 ESR中的内容是什么使它不尊重服务器的安全性。