热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

IE环境下的安全警告汇总

可能大家都对IE环境下访问HTTPS站点的一些安全警告有过接触,比如HTTP和HTTPS之间的互相跳转会弹出警告……;但是这并不是全部,IE环境下访问HTTPS站点还有很多类型的安

可能大家都对
IE
环境下访问
HTTPS
站点的一些安全警告有过接触,比如
HTTP

HTTPS
之间的互相跳转会弹出警告……;
但是这并不是全部,
IE
环境下访问
HTTPS
站点还有很多类型的安全警告,下面将一一道来;
以后如果大家遇到此类提醒也可以知道是怎么回事,对解决一些用户的疑问也会有所帮助;

1
类:
进入或离开安全页面
《IE环境下的安全警告汇总》《IE环境下的安全警告汇总》
        
这里说的安全页面就是通过
HTTPS
进行访问的页面;这类型的警告是最常见的;
        
该类型的警告可以被关闭,勾选《以后不再显示该警告》即可,对应于
Internet
选项

高级

在安全和非安全模式之间转换时发出警告
此选项;
        
若没有勾选上面提到的选项,则每次页面的切换都会出现一次这个警告,比如
HTTP 
— >
 HTTPS — >
 HTTP — >
 HTTPS
,这样就会跳出三次!
         注意:这里的进入或离开安全页面指的是同一页面内的页面跳转,比如在http页面中通过标签跳转到安全页面,一般目标页面的http返回状态码为200;
通过iframe嵌入的方式,则不会出现该警告,比如http页面中包含了一个iframe,iframe内的页面为https的,这样是不会弹出警告的;
第2类:
从安全页面重定向到非安全页面
《IE环境下的安全警告汇总》

        这种情况一般出现在https页面内部操作完成之后,通过redirect的方式重定向到一个http的url,此时就会跳出警告,而且无法避免;比如我们在https login页面进行登陆,到login!validate.jspa验证,成功之后重定向到http页面;此时登陆验证地址login!validate.jspa的http返回状态码为302; 第3类:
安全页面中包含有非安全元素
《IE环境下的安全警告汇总》

        这种情况一般出现在https页面中引用了http页面元素,比如引用了
http://xxx.com/a.jpg、js、css等;MS该警告信息也无法避免,只能要求我们系统实现时尽量避免在同一页面中包括http和https两种类型请求;
第4
类:
证书发行方为不信任机构
         《IE环境下的安全警告汇总》
        
该类型的警告出现在:发行方的证书发行方不在
IE
信任的发行方列表中;比如我们
ali
的内网,他的证书是自签名的,所以不在
IE
的信任列表中;
         IE
信任的发行方列表可以参考
Internet
选项

高级

证书

受信任的根证书颁发机构
选项,比如我们所熟知的
verisign
就在此信任列表中;
        
若证书是通过信任列表中的颁发机构签名认证的,则不会出现此警告,比如
alipay.com

trade.alisoft.com

        
该警告只会在第一次访问不被信任
https
站点时出现,如果
IE
不关闭,继续浏览该站点的话是不会再次出现该警告的;
        
若要屏蔽掉该警告的话,网上有一些建议,比如取消勾选
Internet
选项

高级

对无效站点证书发出警告
/
检查发行商的证书吊销
这两项;但是我在好几台机器上测试了一把,遗憾的是都没有成功,所以暂时还没有找到能够去掉这个警告的办法,不知其他同学有没有好的
method


5
类:
试图打开受信任站点列表
         《IE环境下的安全警告汇总》
        
该类警告只有在从非受信站点访问受信站点时出现,而且无法屏蔽(我没有找到办法,不知其他同学有没有办法?);非信任站点间、信任站点间、信任站点到非信任站点
都不会出现此警告;
        
这里的受信站点指的是
Internet
选项

安全

受信任的站点
中添加过的站点;

6
类:
选择数字证书
         《IE环境下的安全警告汇总》
        
该类应该算提示信息,而非安全警告;一般出现在客户端需要向服务器端出示证书的时候,比如我们的内网系统,每个人都需要向
intranet
申请一个数字证书,服务器端依靠发行给用户的证书来判断是否为合法访问用户;
        
该类提示信息可以屏蔽掉,将需要访问的站点添加到受信站点列表中即可;若不在受信列表中,则该提示在第一次访问站点时出现,若
IE
不关闭,之后不会再次提示;
 
以上几类警告可能会同时出现,这样你就需要点击很多个确认,允许之类的按钮,可以按照自己的需要屏蔽掉一些烦人的提示信息,呵呵;

 


推荐阅读
  • 本文介绍了Python高级网络编程及TCP/IP协议簇的OSI七层模型。首先简单介绍了七层模型的各层及其封装解封装过程。然后讨论了程序开发中涉及到的网络通信内容,主要包括TCP协议、UDP协议和IPV4协议。最后还介绍了socket编程、聊天socket实现、远程执行命令、上传文件、socketserver及其源码分析等相关内容。 ... [详细]
  • 本文介绍了使用AJAX的POST请求实现数据修改功能的方法。通过ajax-post技术,可以实现在输入某个id后,通过ajax技术调用post.jsp修改具有该id记录的姓名的值。文章还提到了AJAX的概念和作用,以及使用async参数和open()方法的注意事项。同时强调了不推荐使用async=false的情况,并解释了JavaScript等待服务器响应的机制。 ... [详细]
  • CSS3选择器的使用方法详解,提高Web开发效率和精准度
    本文详细介绍了CSS3新增的选择器方法,包括属性选择器的使用。通过CSS3选择器,可以提高Web开发的效率和精准度,使得查找元素更加方便和快捷。同时,本文还对属性选择器的各种用法进行了详细解释,并给出了相应的代码示例。通过学习本文,读者可以更好地掌握CSS3选择器的使用方法,提升自己的Web开发能力。 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • 本文详细解析了JavaScript中相称性推断的知识点,包括严厉相称和宽松相称的区别,以及范例转换的规则。针对不同类型的范例值,如差别范例值、统一类的原始范例值和统一类的复合范例值,都给出了具体的比较方法。对于宽松相称的情况,也解释了原始范例值和对象之间的比较规则。通过本文的学习,读者可以更好地理解JavaScript中相称性推断的概念和应用。 ... [详细]
  • Linux服务器密码过期策略、登录次数限制、私钥登录等配置方法
    本文介绍了在Linux服务器上进行密码过期策略、登录次数限制、私钥登录等配置的方法。通过修改配置文件中的参数,可以设置密码的有效期、最小间隔时间、最小长度,并在密码过期前进行提示。同时还介绍了如何进行公钥登录和修改默认账户用户名的操作。详细步骤和注意事项可参考本文内容。 ... [详细]
  • 生成对抗式网络GAN及其衍生CGAN、DCGAN、WGAN、LSGAN、BEGAN介绍
    一、GAN原理介绍学习GAN的第一篇论文当然由是IanGoodfellow于2014年发表的GenerativeAdversarialNetworks(论文下载链接arxiv:[h ... [详细]
  • 图解redis的持久化存储机制RDB和AOF的原理和优缺点
    本文通过图解的方式介绍了redis的持久化存储机制RDB和AOF的原理和优缺点。RDB是将redis内存中的数据保存为快照文件,恢复速度较快但不支持拉链式快照。AOF是将操作日志保存到磁盘,实时存储数据但恢复速度较慢。文章详细分析了两种机制的优缺点,帮助读者更好地理解redis的持久化存储策略。 ... [详细]
  • 本文介绍了高校天文共享平台的开发过程中的思考和规划。该平台旨在为高校学生提供天象预报、科普知识、观测活动、图片分享等功能。文章分析了项目的技术栈选择、网站前端布局、业务流程、数据库结构等方面,并总结了项目存在的问题,如前后端未分离、代码混乱等。作者表示希望通过记录和规划,能够理清思路,进一步完善该平台。 ... [详细]
  • 本文介绍了RPC框架Thrift的安装环境变量配置与第一个实例,讲解了RPC的概念以及如何解决跨语言、c++客户端、web服务端、远程调用等需求。Thrift开发方便上手快,性能和稳定性也不错,适合初学者学习和使用。 ... [详细]
  • 本文介绍了Web学习历程记录中关于Tomcat的基本概念和配置。首先解释了Web静态Web资源和动态Web资源的概念,以及C/S架构和B/S架构的区别。然后介绍了常见的Web服务器,包括Weblogic、WebSphere和Tomcat。接着详细讲解了Tomcat的虚拟主机、web应用和虚拟路径映射的概念和配置过程。最后简要介绍了http协议的作用。本文内容详实,适合初学者了解Tomcat的基础知识。 ... [详细]
  • 《数据结构》学习笔记3——串匹配算法性能评估
    本文主要讨论串匹配算法的性能评估,包括模式匹配、字符种类数量、算法复杂度等内容。通过借助C++中的头文件和库,可以实现对串的匹配操作。其中蛮力算法的复杂度为O(m*n),通过随机取出长度为m的子串作为模式P,在文本T中进行匹配,统计平均复杂度。对于成功和失败的匹配分别进行测试,分析其平均复杂度。详情请参考相关学习资源。 ... [详细]
  • 本文介绍了通过ABAP开发往外网发邮件的需求,并提供了配置和代码整理的资料。其中包括了配置SAP邮件服务器的步骤和ABAP写发送邮件代码的过程。通过RZ10配置参数和icm/server_port_1的设定,可以实现向Sap User和外部邮件发送邮件的功能。希望对需要的开发人员有帮助。摘要长度:184字。 ... [详细]
  • 动态规划算法的基本步骤及最长递增子序列问题详解
    本文详细介绍了动态规划算法的基本步骤,包括划分阶段、选择状态、决策和状态转移方程,并以最长递增子序列问题为例进行了详细解析。动态规划算法的有效性依赖于问题本身所具有的最优子结构性质和子问题重叠性质。通过将子问题的解保存在一个表中,在以后尽可能多地利用这些子问题的解,从而提高算法的效率。 ... [详细]
  • Java验证码——kaptcha的使用配置及样式
    本文介绍了如何使用kaptcha库来实现Java验证码的配置和样式设置,包括pom.xml的依赖配置和web.xml中servlet的配置。 ... [详细]
author-avatar
孤独秀风_328
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有