chrome 70打破了heroku legacy ssl解决方案

时间:2018-09-27 16:10:16

标签: google-chrome heroku ssl-certificate

已更新至版本70.0.3538.35(正式内部版本)测试版(64位)

我按照heroku的旧指令更改了dns“ A”记录,以便对我的站点的所有请求(http,https)都将在Heroku front = end中重新路由到我的$ herokuapp.1234域。它刚刚坏了。

并且没有ssl警告的网站将不再呈现:

过去,我只是让Heroku的前端处理SSL请求,然后将它们路由到我的应用程序,但直到今天,它们都无法使用chrome了。

拥有looked here,但不确定该怎么做?

enter image description here

1 个答案:

答案 0 :(得分:1)

几个月前,我将所有内容都切换到了Heroku ACM提供的免费证书上,并且没有回头-免费,自动,简单-因此,除非您有充分的理由使用传统基础架构,否则我建议您使用切换。

如Heroku所说(在您发布的链接上):

新的Heroku应用程序应使用Heroku SSL,其中包括自动证书管理(ACM)。仅建议将本文所述的SSL Endpoint加载项用于支持旧版Heroku应用程序或需要自定义安全策略的应用程序。