source

ssl 형식의 WordPress는 암호화하지만 홈페이지는 완전히 보호되지 않습니다."공격자는 이미지를 볼 수 있을 것입니다." 메시지

myloves 2023. 3. 4. 15:26

ssl 형식의 WordPress는 암호화하지만 홈페이지는 완전히 보호되지 않습니다."공격자는 이미지를 볼 수 있을 것입니다." 메시지

완전히 안전하지 않은 메시지를 어떻게 해야 하는지 알아봐 주시겠습니까?

암호화에서 ssl 증명서를 설치했지만 워드프레스 홈페이지에는 "공격자가 이 사이트에서 보고 있는 이미지를 보고 수정하여 속일 수 있습니다."라는 메시지가 나타납니다.

홈페이지는 아직 개발 중이며 데모 콘텐츠도 포함되어 있습니다.Chrome 알림이 알려주는 이미지는 무엇입니까?쿠키랑 무슨 관련이 있나요?

답변 감사합니다!

편집: 주제 자체와 관련이 있습니까?적절한 보안 ssl을 통해 Wordpress 대시보드 및 로그인이 제공됩니다.

http protocol을 통한 이미지 전송이 이 문제를 트리거합니다.https를 사용하지 않는 cdn의 콘텐츠를 사용해도 이 문제가 트리거됩니다.이 인용문은 매우 간단하게 설명합니다(노란색 자물쇠/암호화되지 않은 콘텐츠/이미지에 대한 경고).

노란색 자물쇠와 작은 항복 기호가 표시되는 경우 사이트 내 링크가 여전히 안전하지 않은 페이지를 참조하고 있기 때문일 수 있습니다.모든 이미지, 메뉴 항목 및 링크에서 URL의 https를 사용하고 있는지 확인하십시오.

암호화되지 않은 모든 파일 전송을 식별하는 데 도움이 되는 도구를 사용합니다.그러한 도구 중 하나는 "Why No Padlock"과 같은 것입니다.

WordPress 설치 후 https를 활성화했습니까?이 경우 WordPress의 "일반 설정"에서 WordPress 주소와 사이트 주소를 변경해야 합니다.양쪽 주소가 https 를 사용하고 있는 것을 확인합니다.

WordPress 사이트 주소가 http를 사용하도록 설정되어 있는 경우 서버는 https를 강제하지만 WordPress는 http를 통해 favicon과 같은 특정 이미지를 제공합니다.이로 인해 "혼합 콘텐츠" 경고가 트리거됩니다.

나도 이 문제에 부딪혔었다.많은 것 같다http:대체할 필요가 있는 것https:

일반적으로 이 작업은 Better Search and Replace라는 플러그인을 사용하여 수행합니다.http 와 https 의 양쪽 끝에 콜론(:)을 추가합니다.

나는 여기서 유효한 답을 찾았다.

Chrome/opera 검사 콘솔(ctrl+shift+C)에서 문제를 확인하는 것도 좋은 방법입니다.올바르게 셋업 되어 있습니다.문제는 바닥글 이미지였습니다.이 수정을 찾기 위해 자주 체크하는 것은 아닙니다.저는 많은 웹사이트에 SSL을 적용했는데, 때로는 하나의 단순한 링크에 문제가 있을 수 있으며, 이 방법을 사용하면 쉽게 찾을 수 있습니다.

홈 페이지나 인덱스 페이지가 완전히 안전하지 않다고 말하는 것과 같은 문제가 있었습니다."공격자는 이미지를 볼 수 있을지도 모릅니다."

사이트 주소 및 워드프레스 주소의 일반 설정에서 https를 활성화한 후에도 인덱스 또는 홈페이지에서 안전하지 않은 이미지 경고가 계속 표시됩니다.

다음 단계는 인덱스 또는 홈페이지에서 https ref를 사용하지 않는 이미지를 확인하는 것이었습니다.

제 경우 크롬 브라우저에서 마우스 오른쪽 버튼을 클릭하여 http로 표시된 이미지 url ref를 찾아 페이지 소스를 확인했습니다.슬라이딩 헤더를 사용했는데 이미지가 http로 표시되었습니다.워드프레스의 표시 메뉴에서 슬라이더 헤더로 이동하여 각 헤더 슬라이더 이미지를 프레임별로 재할당하기만 하면 됩니다.이미지 URL이 https로 표시되어 있는 것을 홈페이지에서 다시 확인.보안 잠금 기호가 반환되었습니다.

이러한 이미지 URL은 일반 설정을 통해 업데이트되지 않습니다.워드프레스 대본을 쓴 사람이 간과한 것 같아요

언급URL : https://stackoverflow.com/questions/42301949/wordpress-with-ssl-form-lets-encrypt-but-homepage-not-fully-secure-attackers