我們常常看到加密連線的網站中(https://** ... ),嵌入未加密的圖片,瀏覽器就會把原本綠色的「安全」取消,變成不顯示,甚至變成「不安全」的紅色警示。我想不安全的紅色警示很明顯,當然就表示不安全。但今天想聊聊,如果沒有標示不安全、卻也沒標示安全的時候的網站,究竟網站哪裡有問題呢?嚴重嗎?
通常網站嵌入未加密的CSS / Javascript ,透過 Mozilla Foundation 的 MDN 文件說明,就可算是「Active Contenet」的部份,則鐵定會被阻擋,也會被提示明顯的不安全,就像下圖 Google Chrome 的說明,會出現紅色的字樣直接告訴你網站有問題了。