<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>OurApache &#187; IE</title>
	<atom:link href="http://ourapache.com/archives/tag/ie/feed" rel="self" type="application/rss+xml" />
	<link>http://ourapache.com</link>
	<description>我们致力于一个Apache知识的分享网站</description>
	<lastBuildDate>Tue, 13 Apr 2010 05:18:24 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>IE环境下的安全警告汇总收藏</title>
		<link>http://ourapache.com/archives/151</link>
		<comments>http://ourapache.com/archives/151#comments</comments>
		<pubDate>Thu, 19 Feb 2009 04:37:21 +0000</pubDate>
		<dc:creator>OurApache</dc:creator>
				<category><![CDATA[未分类]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[警告]]></category>

		<guid isPermaLink="false">http://www.ourapache.com/?p=151</guid>
		<description><![CDATA[可能大家都对IE环境下访问HTTPS站点的一些安全警告有过接触，比如HTTP和HTTPS之间的互相跳转会弹出警告……；
但是这并不是全部，IE环境下访问HTTPS站点还有很多类型的安全警告，下面将一一道来；
以后如果大家遇到此类提醒也可以知道是怎么回事，对解决一些用户的疑问也会有所帮助；]]></description>
			<content:encoded><![CDATA[<div><span style="font-size: xx-small;"><span style="font-size: 9pt;">可能大家都对</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;"><a href="http://ourapache.com/archives/tag/ie" class="st_tag internal_tag" rel="tag" title="标签 IE 下的日志">IE</a></span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">环境下访问</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;"><a href="http://ourapache.com/archives/tag/https" class="st_tag internal_tag" rel="tag" title="标签 https 下的日志">HTTPS</a></span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">站点的一些安全警告有过接触，比如</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">HTTP</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">和</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">HTTPS</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">之间的互相跳转会弹出警告……；</span></span></div>
<div><span style="font-size: xx-small;"><span style="font-size: 9pt;">但是这并不是全部，</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">IE</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">环境下访问</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">HTTPS</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">站点还有很多类型的安全警告，下面将一一道来；</span></span></div>
<div><span style="font-size: xx-small;"><span style="font-size: 9pt;">以后如果大家遇到此类提醒也可以知道是怎么回事，对解决一些用户的疑问也会有所帮助；</span></span></div>
<div></div>
<div><span style="font-size: xx-small;"><span style="font-size: 9pt;">第</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">1</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">类：</span></span><strong><span style="color: #ff0000;"><span style="font-weight: bold; color: red;">进入或离开安全页面</span></span></strong></div>
<div><strong></strong></div>
<div><strong><span style="color: #ff0000;"><span style="font-weight: bold; color: red;"><img class="alignnone size-full wp-image-152" title="1" src="http://www.ourapache.com/wp-content/uploads/2009/02/1.jpg" alt="1" width="362" height="183" /></span></span></strong></div>
<div><strong><span style="color: #ff0000;"><span style="font-weight: bold; color: red;"><img class="alignnone size-full wp-image-153" title="2" src="http://www.ourapache.com/wp-content/uploads/2009/02/2.jpg" alt="2" width="358" height="183" /></span></span></strong></div>
<div><strong></strong></div>
<div></div>
<div><span style="font-size: xx-small;"><span style="font-size: 9pt;">         </span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">这里说的安全页面就是通过</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">HTTPS</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">进行访问的页面；这类型的警告是最常见的；</span></span></div>
<div><span style="font-size: xx-small;"><span style="font-size: 9pt;">         </span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">该类型的警告可以被关闭，勾选《以后不再显示该警告》即可，对应于</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;"> Internet</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">选项</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;"> – </span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">高级</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;"> – </span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">在安全和非安全模式之间转换时发出警告</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">此选项；</span></span></div>
<div><span style="font-size: xx-small;"><span style="font-size: 9pt;">         </span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">若没有勾选上面提到的选项，则每次页面的切换都会出现一次这个警告，比如</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">HTTP </span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">&#8211; &gt;</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;"> HTTPS &#8211; &gt;</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;"> HTTP &#8211; &gt;</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;"> HTTPS</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">，这样就会跳出三次！</span></span></div>
<div><span style="font-size: xx-small;"><span style="font-size: 9pt;">         注意：这里的进入或离开安全页面指的是同一页面内的页面跳转，比如在http页面中通过&lt;a href=&#8217;https://&#8217;&gt;标签跳转到安全页面，一般目标页面的http返回状态码为200；<br />
若<strong>通过iframe嵌入的方式，则不会出现该警告</strong>，比如http页面中包含了一个iframe，iframe内的页面为https的，这样是不会弹出警告的；</span></span></div>
<div></div>
<div>第2类：<strong><span style="color: #ff0000;">从安全页面重定向到非安全页面</span></strong></div>
<div><img class="alignnone size-full wp-image-154" title="3" src="http://www.ourapache.com/wp-content/uploads/2009/02/3.jpg" alt="3" width="338" height="161" /></div>
<div>        这种情况一般出现在https页面内部操作完成之后，通过redirect的方式重定向到一个http的url，此时就会跳出警告，而且无法避免；比如我们在https login页面进行登陆，到login!validate.jspa验证，成功之后重定向到http页面；此时登陆验证地址login!validate.jspa的http返回状态码为302；</div>
<div>第3类：<strong><span style="color: #ff0000;">安全页面中包含有非安全元素</span></strong></div>
<div><img class="alignnone size-full wp-image-156" title="41" src="http://www.ourapache.com/wp-content/uploads/2009/02/41.jpg" alt="41" width="342" height="149" /></div>
<div>
        这种情况一般出现在https页面中引用了http页面元素，比如引用了<a href="http://xxx.com/a.jpg">http://xxx.com/a.jpg</a>、js、css等；MS该警告信息也无法避免，只能要求我们系统实现时尽量避免在同一页面中包括http和https两种类型请求；</div>
<div><span style="font-size: xx-small;"><span style="font-size: 9pt;">第4</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">类：</span></span><strong><span style="color: #ff0000;"><span style="font-weight: bold; color: red;">证书发行方为不信任机构</span></span></strong></div>
<div><span style="font-size: xx-small;"></span></div>
<div><span style="font-size: xx-small;"><span style="font-size: 9pt;"><img class="alignnone size-full wp-image-157" title="5" src="http://www.ourapache.com/wp-content/uploads/2009/02/5.jpg" alt="5" width="399" height="298" /></span></span></div>
<div><span style="font-size: xx-small;"><span style="font-size: 9pt;">         </span></span></div>
<div><span style="font-size: xx-small;"><span style="font-size: 9pt;">         </span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">该类型的警告出现在：发行方的证书发行方不在</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">IE</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">信任的发行方列表中；比如我们</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">ali</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">的内网，他的证书是自签名的，所以不在</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">IE</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">的信任列表中；</span></span></div>
<div><span style="font-size: xx-small;"><span style="font-size: 9pt;">         IE</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">信任的发行方列表可以参考</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;"> Internet</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">选项</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;"> – </span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">高级</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;"> – </span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">证书</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;"> – </span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">受信任的根证书颁发机构</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">选项，比如我们所熟知的</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">verisign</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">就在此信任列表中；</span></span></div>
<div><span style="font-size: xx-small;"><span style="font-size: 9pt;">         </span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">若证书是通过信任列表中的颁发机构签名认证的，则不会出现此警告，比如</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">alipay.com</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">，</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">trade.alisoft.com</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">；</span></span></div>
<div><span style="font-size: xx-small;"><span style="font-size: 9pt;">         </span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">该警告只会在第一次访问不被信任</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">https</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">站点时出现，如果</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">IE</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">不关闭，继续浏览该站点的话是不会再次出现该警告的；</span></span></div>
<div><span style="font-size: xx-small;"><span style="font-size: 9pt;">         </span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">若要屏蔽掉该警告的话，网上有一些建议，比如取消勾选</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;"> Internet</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">选项</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;"> – </span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">高级</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;"> – </span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">对无效站点证书发出警告</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">/</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">检查发行商的证书吊销</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">这两项；但是我在好几台机器上测试了一把，遗憾的是都没有成功，所以暂时还没有找到能够去掉这个警告的办法，不知其他同学有没有好的</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">method</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">？</span></span></div>
<div><span style="font-size: xx-small;"></span></div>
<div><span style="font-size: xx-small;"><span style="font-size: 9pt;">第</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">5</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">类：</span></span><strong><span style="color: #ff0000;"><span style="font-weight: bold; color: red;">试图打开受信任站点列表</span></span></strong></div>
<div><span style="font-size: xx-small;"><span style="font-size: 9pt;">         </span></span></div>
<div><span style="font-size: xx-small;"><span style="font-size: 9pt;"><img class="alignnone size-full wp-image-158" title="6" src="http://www.ourapache.com/wp-content/uploads/2009/02/6.jpg" alt="6" width="390" height="199" /></span></span></div>
<div><span style="font-size: xx-small;"></span></div>
<div><span style="font-size: xx-small;"><span style="font-size: 9pt;">         </span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">该类警告只有在从非受信站点访问受信站点时出现，而且无法屏蔽（我没有找到办法，不知其他同学有没有办法？）；非信任站点间、信任站点间、信任站点到非信任站点</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">都不会出现此警告；</span></span></div>
<div><span style="font-size: xx-small;"><span style="font-size: 9pt;">         </span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">这里的受信站点指的是</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;"> Internet</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">选项</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;"> – </span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">安全</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;"> – </span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">受信任的站点</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">中添加过的站点；</span></span></div>
<div><span style="font-size: xx-small;"></span></div>
<div><span style="font-size: xx-small;"><span style="font-size: 9pt;">第</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">6</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">类：</span></span><strong><span style="color: #ff0000;"><span style="font-weight: bold; color: red;">选择数字证书</span></span></strong></div>
<div><span style="font-size: xx-small;"></span></div>
<div><span style="font-size: xx-small;"><span style="font-size: 9pt;"><img class="alignnone size-full wp-image-159" title="7" src="http://www.ourapache.com/wp-content/uploads/2009/02/7.jpg" alt="7" width="388" height="307" /></span></span></div>
<div><span style="font-size: xx-small;"><span style="font-size: 9pt;">         </span></span></div>
<div><span style="font-size: xx-small;"><span style="font-size: 9pt;">         </span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">该类应该算提示信息，而非安全警告；一般出现在客户端需要向服务器端出示证书的时候，比如我们的内网系统，每个人都需要向</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">intranet</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">申请一个数字证书，服务器端依靠发行给用户的证书来判断是否为合法访问用户；</span></span></div>
<div><span style="font-size: xx-small;"><span style="font-size: 9pt;">         </span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">该类提示信息可以屏蔽掉，将需要访问的站点添加到受信站点列表中即可；若不在受信列表中，则该提示在第一次访问站点时出现，若</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">IE</span></span><span style="font-size: xx-small;"><span style="font-size: 9pt;">不关闭，之后不会再次提示；</span></span></div>
<div><span style="font-size: xx-small;"> </span></div>
<div><span style="font-size: xx-small;"><span style="font-size: 9pt;">以上几类警告可能会同时出现，这样你就需要点击很多个确认，允许之类的按钮，可以按照自己的需要屏蔽掉一些烦人的提示信息，呵呵；</span></span></div>
<h3  class="related_post_title">无相关文章，以下随机显示</h3><ul class="related_post"><li>2008年12月25号 -- <a href="http://ourapache.com/archives/1" title="使用gzip将你的Apache速度提高十倍">使用gzip将你的Apache速度提高十倍</a></li><li>2009年02月10号 -- <a href="http://ourapache.com/archives/104" title="Apache和IIS共享80端口的四个方法">Apache和IIS共享80端口的四个方法</a></li><li>2009年02月7号 -- <a href="http://ourapache.com/archives/94" title="使用gzip压缩来压缩网页之apache的相关配置">使用gzip压缩来压缩网页之apache的相关配置</a></li><li>2009年02月10号 -- <a href="http://ourapache.com/archives/123" title="Apache高级配置中文详解">Apache高级配置中文详解</a></li><li>2009年12月12号 -- <a href="http://ourapache.com/archives/312" title="apache配置（如何禁止列出目录内容）">apache配置（如何禁止列出目录内容）</a></li><li>2009年06月14号 -- <a href="http://ourapache.com/archives/253" title="Apache自动添加地址末尾的斜线">Apache自动添加地址末尾的斜线</a></li><li>2009年02月10号 -- <a href="http://ourapache.com/archives/109" title="谈谈Apache的优化">谈谈Apache的优化</a></li><li>2009年03月9号 -- <a href="http://ourapache.com/archives/224" title="监视并记录Apache网站服务器的运行">监视并记录Apache网站服务器的运行</a></li><li>2009年01月6号 -- <a href="http://ourapache.com/archives/25" title="Apache服务器使用.htaccess实现图片防盗链方法教程">Apache服务器使用.htaccess实现图片防盗链方法教程</a></li><li>2009年09月6号 -- <a href="http://ourapache.com/archives/306" title="网络流量尽在掌控">网络流量尽在掌控</a></li></ul>
	标签：<a href="http://ourapache.com/archives/tag/https" title="https" rel="tag">https</a>, <a href="http://ourapache.com/archives/tag/ie" title="IE" rel="tag">IE</a>, <a href="http://ourapache.com/archives/category/uncategorized" title="未分类" rel="tag">未分类</a>, <a href="http://ourapache.com/archives/tag/%e8%ad%a6%e5%91%8a" title="警告" rel="tag">警告</a><br />
]]></content:encoded>
			<wfw:commentRss>http://ourapache.com/archives/151/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

