我已經購買了SSL證書,並按照發行人的指示將其安裝在我的ubuntu apache2服務器上。然後我加入以下到/ etc/apache2的/網站可用/ SSL的[mysite的]:我如何獲得ssl證書與我的django應用程序一起工作
<VirtualHost *:443>
ServerAdmin [me]@[mysite]
ServerName www.[mysite]
ServerAlias [mysite]
# Indexes + Directory Root.
# DirectoryIndex index.html index.htm index.php
DocumentRoot [mysite htdocs]
SSLEngine On
SSLCertificateFile /etc/apache2/ssl/[mysite].crt
SSLCertificateKeyFile /etc/apache2/ssl/[mysite].key
SSLCertificateChainFile /etc/apache2/ssl/sf_bundle.crt
WSGIScriptAlias /[myapp] /[myapp location]
</VirtualHost>
SSL證書正在像我的基本URL一個夢想,給我的綠色鎖定符號,但當我進入我的應用程序目錄時,鎖定符號有一個很大的紅色交叉,我得到這個令人擔憂的信息:
您與[mysite]的連接使用256位加密進行加密。 但是,此頁面包含其他不安全的資源。 這些資源在運送途中可能被其他用戶查看,並可能由攻擊者修改以改變頁面的行爲 。
這顯然會嚇跑幾乎任何人,這是Django的問題或與我的Apache配置或什麼?
我知道知道從哪裏開始與這一點,所以建議是歡迎
感謝您的答覆,這給了我開始至少:) – Finglish
所有排序,(臉紅),因爲錯誤說,一個地方我仍然有一個鏈接到一個包含在外部的外部文件。 – Finglish