2012-09-02 62 views
5

我更改了我的CNAME記錄,如鏈接https://devcenter.heroku.com/articles/custom-domains中所述。重定向本身有效,問題出在Chrome上(我假設其他瀏覽器)它給了我一個網絡釣魚警報。cname重定向在heroku中導致網絡釣魚警告

這可能不是您要查找的網站!

你試圖到達app.grewpr.com,但實際上你到達了一個服務器,我把自己標識爲* .herokuapp.com。這可能是由於服務器配置錯誤或更嚴重的原因造成的。您網絡上的攻擊者可能試圖讓您訪問假冒(並且可能有害)的app.grewpr.com版本。

你不應該繼續,尤其是如果你以前從未見過這個網站的警告。

我該如何解決這個錯誤?它還會通過https鎖定一條紅線。

回答

3

由於您使用HTTPS,您應該遵循略有不同的DNS配置說明:https://devcenter.heroku.com/articles/ssl#configuredns

+0

嘿,謝謝你的回答。有沒有辦法做到這一點,而不購買網站端點插件?如果沒有,我可以禁用SSL? – rockyroadster555

+1

如果您想在Heroku上使用SSL,您需要使用'* .herokuapp.com'域,或使用站點端點插件。 SSL是HTTPS中的安全層;如果您使用HTTP而不是HTTPS,則可以禁用SSL。 – georgebrock

+0

如果我嘗試訪問http://pure-chamber-1979.herokuapp.com/或http://pure-chamber-1979.heroku.com/,它會將我重定向到http:// pure-chamber-1979。 herokuapp.com/其中有ssl。我將如何讓heroku停止這樣做? – rockyroadster555

1

有同樣的問題。您的自定義域名應用使用您的主機證書。無論是購買SSL插件還是'http'都可以,然後更改您的應用程序的ssl設置。在「environments/production.rb」中,必須有以下配置:「config.force_ssl = false」,默認情況下它被設置爲true。必須重置Firefox才能生效。其他瀏覽器都可以。