为什么 B 站的证书是有效的,但是连接不是安全的

2020-03-01 10:08:27 +08:00
 yongligua

看了几个页面
不安全的
www,live
安全的
m,t,space

3140 次点击
所在节点    哔哩哔哩
5 条回复
codehz
2020-03-01 10:14:39 +08:00
因为用了 http 的资源
opengps
2020-03-01 10:49:07 +08:00
页面上需要全部引用都是 https 才能整体安全,提示才会是安全
jiehui
2020-03-01 11:01:55 +08:00
全部连接都是 https 才行,可能是有些图片资源是 http 的
sobigfish
2020-03-12 16:36:53 +08:00
而且最近 chrome 更新,即使是全 https
tls1.2 以下也都会报不安全
sobigfish
2020-03-12 16:44:50 +08:00
它们这个好像是因为 这个 warning:

A cookie associated with a cross-site resource at http://api geetest com/ was set without the `SameSite` attribute. It has been blocked, as Chrome now only delivers cookies with cross-site requests if they are set with `SameSite=None` and `Secure`. You can review cookies in developer tools under Application>Storage>Cookies and see more details at https://www chromestatus com/feature/5088147346030592 and https://www chromestatus com/feature/5633521622188032.

最近贴 url 老是被提醒(看起来像 spam 就去了域名里的点)

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/648758

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX