SSL-сертификат vs http. Проблема в полной новости / DLE

12
dragon04
На сайте с 18.10.2012
Offline
61
5855

Здравствуйте! Установил SSL сертификат, все страницы вроде работают нормально, в адресной строке на главной странице/категориях зелёным надпись "Надежный". Всё бы хорошо, но вот когда заходишь в полную новость, зелёная надпись пропадает и пишет "Подключение к сайту защищено не полностью". Злоумышленники могут видеть изображения, которые видны вам, и изменять их в целях мошенничества.

Посмотрел исходной код сайта, обнаружил что по-прежнему, по http протоколу грузятся некоторые изображения самого сайта:

1. <meta property="og:image" content="http://сайт.ру/uploads/posts/адрес изображения.jpg"/>

2. Главное изображения новости:

<!--dle_image_begin:http://сайт.ру/uploads/posts/адрес изображения.jpg|--><img src="/uploads/posts/адрес изображения.jpg" style="max-width:100%;"><!--dle_image_end-->

3. А также изображения с блока похожих новостей также через http. Проблема кроется только в изображениях, ссылки работают нормально по https.

Думаю причина именно в этом. Собственно вопрос...кто может подсказать какие файлы в движке нужно править, чтобы решить проблему. Я сегодня целое утро пытался методом тыка решить эту задачу, но не удалось.

MT
На сайте с 17.01.2017
Offline
22
#1

В админке есть утилита "Поиск и Замена", через неё можно заменить адрес сайта на безопасный в базе данных.

dragon04
На сайте с 18.10.2012
Offline
61
#2
MikeTheRaven:
В админке есть утилита "Поиск и Замена", через неё можно заменить адрес сайта на безопасный в базе данных.

Нет, это немного не то. Сайт уже работает через протокол https, проблема присутствует только в полной новости. Тут нужно файлы движка править, но вот какие...это вопрос.

PA
На сайте с 12.02.2016
Offline
24
#3
dragon04:
Нет, это немного не то. Сайт уже работает через протокол https, проблема присутствует только в полной новости. Тут нужно файлы движка править, но вот какие...это вопрос.

править движок - это круто, но сначала проверьте какие файлы подгружаются при открытии вашей "полной новости". если будет хоть один запрос по http, то и вылезет такое предупреждение.

т.е. если вешаете банеры/тизерки/контекст/счетчики/какие-то яваскрипты/картинки и т.д. - то все должно запрашиваться по https

. . .
dragon04
На сайте с 18.10.2012
Offline
61
#4
ps axf:
править движок - это круто, но сначала проверьте какие файлы подгружаются при открытии вашей "полной новости". если будет хоть один запрос по http, то и вылезет такое предупреждение.
т.е. если вешаете банеры/тизерки/контекст/счетчики/какие-то яваскрипты/картинки и т.д. - то все должно запрашиваться по https

Это тоже проверил. всё грузится через https, у меня скриптов не сильно и много... а вот через http грузятся только вышеупомянутые изображения. Поэтому вариант со скриптами отпадает.

Только что провёл "эксперимент". Убрал изображения полной новости и блок похожих новостей...и случилось чудо, появилась зелёная надпись "Надежный". Вернул обратно, опять то же самое. На 100% уверен что дело в этих изображениях.

S
На сайте с 30.09.2016
Offline
469
#5

А в конфиге нигде не забабахано "http"?

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
adel92
На сайте с 04.01.2012
Offline
334
#6

Доступ по SSH есть?

Можно с помощью grep найти.

Так же что за панель у Вас? Некоторые панели управления предоставляют возможность постаивть галочку, и все запросу будут идти на https

NVMe VDS (https://well-web.net/nvme-vps) с поддержкой 24/7 - от 545 руб.! Безлимитный хостинг (https://well-web.net/ssd-hosting) - от 129 руб.! Домен в подарок! Перенос бесплатно! Заказывайте сейчас, и получите скидку 50%! Заходи! (https://well-web.net/limited-offers)
WIKIMEO
На сайте с 20.05.2015
Offline
297
#7

Сам переходил с DLE 10.6 на 11.3, параллельно сменив протокол на https+сменил кодировку на UTF-8.

Попросил ребят с хостинга...Сами все сделали за час.

Доволен как слон)

Всё меняется в .htaccess

⭐⭐⭐ Увеличу доход в Adsense, РСЯ, тизерках по своей методике: https://searchengines.guru/ru/forum/1015646 . Telegram: @DiamantG (https://t.me/DiamantG), Skype: eurobulgary ⭐⭐⭐ 💎 Adfinity - рекламная сеть 💎
dragon04
На сайте с 18.10.2012
Offline
61
#8

Доступ по SSH есть. Но я сомневаюсь что я это сделаю...в админке движка также есть галочка "всегда использовать HTTPS протокол"...

WIKIMEO:
Сам переходил с DLE 10.6 на 11.3, параллельно сменив протокол на https+сменил кодировку на UTF-8.

Попросил ребят с хостинга...Сами все сделали за час.

Доволен как слон)

Всё меняется в .htaccess

Я тоже кстати перешел с DLE 10.6 на 11.3) Наверное и мне придется писать в техподдержку. И как сейчас ваш сайт себя чувствует? Какие-то положительные изменения есть, ну или хоть что-то?

Ну вот, техподдержка хостинга отказывается помочь. А помимо .htaccess, какие-то еще файлы нужно править?

WIKIMEO
На сайте с 20.05.2015
Offline
297
#9

dragon04, масштабных изменений не заметил) База данных правда увеличилась после перехода на utf-8.

Что касается https, то проверьте в админке, правильно ли указана домашняя страница сайта.

Я несколько дней проморгал, а там было http://сайт.ру ))

Также зайдите в пункт "Редиректы", удобная вещь, дабы не калечить файл .htaccess.

Если хостер не помогает, то советую сменить на более отзывчивого.

Мне лично помогают по 10 сайтам всегда. Даже пишут потом, всё ли хорошо?)

---------- Добавлено 22.05.2017 в 17:54 ----------

Robots тоже обновите

---------- Добавлено 22.05.2017 в 18:01 ----------

Ещё, если не забыли, то смените все ссылки с абсолютных на относительные.

totamon
На сайте с 12.05.2007
Offline
437
#10
dragon04:
Ну вот, техподдержка хостинга отказывается помочь

вам во втором посте дали правильный ответ, нужно поменять адрес картинок в БД, при чем тут файлы если эти адреса хранятся в теле статьи в БД?

WIKIMEO:
Ещё, если не забыли, то смените все ссылки с абсолютных на относительные.

отличный совет... был бы... если б написали как😂

Домены и хостинг https://8fn.ru/regru | Дедик от 3000р https://8fn.ru/73 | VPS в Москве https://8fn.ru/72 | Лучшие ВПС, ТП огонь, все страны! https://8fn.ru/inferno | ХОСТИНГ №1 РОССИИ https://8fn.ru/beget
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий