我正在尝试对我网站的所有流量使用 SSL:https ://alireza-noori.com 。经过一番努力,我设法安装了证书并使 HTTPS 工作。但是,每当我访问我的主页时,浏览器都会告诉我页面中有一些不安全的资源。但它没有告诉我是哪些。我仔细检查了源代码,没有找到任何 HTTP 链接。我什至在.htaccess
文件中添加了一些代码来强制使用 HTTPS 进行所有连接。
我如何知道是哪个资源导致了问题?
Chrome 中的开发人员工具(Web Inspector)将在控制台中向您显示哪些文件加载失败。使用任何主要浏览器中的开发人员工具都可以实现类似的结果。
以下是有关 Chrome 开发人员工具的更多信息:
https://developers.google.com/chrome-developer-tools/
以下是我在访问您的网站时从控制台获得的信息:
https://alireza-noori.com/上的页面显示来自http://themes.googleusercontent.com/static/fonts/ptserifcaption/v4/7xkFOeTxxO1GMC1suOUYWWhBabBbEjGd1iRmpyoZukE.woff的不安全内容 。
https://alireza-noori.com/上的页面显示来自http://themes.googleusercontent.com/static/fonts/opensans/v6/k3k702ZOKiLJc3WVjuplzJ1r3JsPcQLi8jytr04NNhU.woff的不安全内容 。
https://alireza-noori.com/上的页面显示来自http://themes.googleusercontent.com/static/fonts/opensans/v6/DXI1ORHCpsQm3Vp6mXoaTZ1r3JsPcQLi8jytr04NNhU.woff的不安全内容 。
https://alireza-noori.com/上的页面显示来自http://themes.googleusercontent.com/static/fonts/opensans/v6/EInbV5DfGHOiMmvb1Xr-hp1r3JsPcQLi8jytr04NNhU.woff的不安全内容 。
https://alireza-noori.com/上的页面显示来自http://themes.googleusercontent.com/static/fonts/opensans/v6/K88pR3goAWT7BTt32Z01mz8E0i7KZn-EPnyo3HZu7kw.woff的不安全内容 。
看起来字体来自哪里都可以在没有
https
.