Ich habe in der SO Meta viele Anfragen gesehen, wonach StackOverflow vollständig auf https verschoben werden soll.
Ich habe noch nie eine Site ausgeführt, die so groß wie Stack Overflow ist. Das Aktivieren von SSL / TLS bedeutete also immer nur, die Zertifizierungsdateien in der Apache / Nginx-Konfiguration bereitzustellen.
Wie würde sich dies für eine größere Site unterscheiden, sodass die Implementierung viel Zeit in Anspruch nehmen würde?
ssl
web-server
m0meni
quelle
quelle
Antworten:
1) Alle absoluten Links sollten in relative oder in: // oder in https: // geändert werden.
Beispiel: " http: //mysite/img1.png " => "/img1.png" oder " https: / /mysite/img1.png "oder": //mysite/img1.png "
2) Alle Links (CSS, JS, Schriftarten, Frames) zu externen Ressourcen sollten ersetzt werden durch: // oder https: //
Alle modernen Browser ignorieren unsichere http: // Links von https-Seiten!
quelle