2011-12-11 81 views
0

我已經購買了SSL證書,並按照發行人的指示將其安裝在我的ubuntu apache2服務器上。然後我加入以下到/ etc/apache2的/網站可用/ SSL的[mysite的]:我如何獲得ssl證書與我的django應用程序一起工作

<VirtualHost *:443> 
    ServerAdmin [me]@[mysite] 
    ServerName www.[mysite] 
    ServerAlias [mysite] 

    # Indexes + Directory Root. 
    # DirectoryIndex index.html index.htm index.php 
    DocumentRoot [mysite htdocs] 

    SSLEngine On 
    SSLCertificateFile /etc/apache2/ssl/[mysite].crt 
    SSLCertificateKeyFile /etc/apache2/ssl/[mysite].key 
    SSLCertificateChainFile /etc/apache2/ssl/sf_bundle.crt 

    WSGIScriptAlias /[myapp] /[myapp location] 

</VirtualHost> 

SSL證書正在像我的基本URL一個夢想,給我的綠色鎖定符號,但當我進入我的應用程序目錄時,鎖定符號有一個很大的紅色交叉,我得到這個令人擔憂的信息:

您與[mysite]的連接使用256位加密進行加密。 但是,此頁面包含其他不安全的資源。 這些資源在運送途中可能被其他用戶查看,並可能由攻擊者修改以改變頁面的行爲 。

這顯然會嚇跑幾乎任何人,這是Django的問題或與我的Apache配置或什麼?

我知道知道從哪裏開始與這一點,所以建議是歡迎

回答

1

此警告意味着,你即使要重定向到HTTPS鏈接您通過簡單的HTTP發送部分頁面。
您應該確保所有內容都通過HTTPS來避免此警告和pottential漏洞。

我不能給你任何提示,關於如何解決這個問題,因爲你沒有在你的應用程序上說太多,我不知道apache2配置,但希望你現在有一個起點,看看要修復什麼。

通常你會看到有advertisments或嵌入圖片的網站此警告

+0

感謝您的答覆,這給了我開始至少:) – Finglish

+0

所有排序,(臉紅),因爲錯誤說,一個地方我仍然有一個鏈接到一個包含在外部的外部文件。 – Finglish

相關問題