如何在Google Chrome中保护我的网站安全?

时间:2013-02-25 19:52:49

标签: linux apache google-chrome firefox ssl

我正在开发一个Web开发项目,我主要在Firefox上进行测试。但是,当我在谷歌浏览器上试用它时,它不会完全加载,Chrome会警告我该网站有“不安全的内容”。在寻找答案后,我被建议让我的网站使用“https”而不是“http”。我不太了解SSL或类似的东西,但我遵循了一套设置Apache以使用SSL的指令。说明如下:

https://www.digitalocean.com/community/articles/how-to-create-a-ssl-certificate-on-apache-for-ubuntu-12-04

我跟着他们。好消息是,我的网站可以通过https访问。坏消息是,除非输入https,否则网站无法访问。最重要的是,Chrome和Firefox都会显示“此证书不受信任”的消息,这很具有讽刺意味,因为我首先只是为了保护网站而做了这些。

有人能告诉我出错的地方,或者对发生的事情做出更全面的解释吗?我正在使用Apache 2和PHP5处理Ubuntu 12.10。

2 个答案:

答案 0 :(得分:1)

您可以在线搜索以获得最佳SSL供应商并使用我们在工作中使用赛门铁克http://www.symantec.com/theme.jsp?themeid=compare-ssl-certificates

使用以下javascript将http重定向到https。

window.location.replace("http://stackoverflow.com");

答案 1 :(得分:0)

“此证书不受信任”消息是由于您使用的是自生成证书。 SSL使用受信任的第三方(证书颁发机构)来确保安全通信。您需要从生产环境中购买其中一种证书。简单的谷歌SSL证书,你会得到一大堆选项。