原本论坛是使用http协议的,虽然知道这是明文传输,可能不安全,但是我懒,再加上其他同类网站大多也还停留在http协议,所以之前便一直拖着。直到后来偶然看到一则新闻,http容易被劫持,还是太不安全了,于是萌生了论坛进行https化的想法。因为论坛已经运行一段时间了,即使强制https但是还有很多东西是会显示不安全的,小绿锁变成小黄锁,只好一个个地找影响的因素了。

先是把带有外链的图片全部都给换成内链,然后百度一下,你啥都知道了。然而百度也处处都是坑,只好这个看看,那个看看,顺带修修补补了一下论坛的几个小漏洞,但是小绿锁的问题还是没有解决。

之前尝试过直接SLL上证书,但是扑街了。于是这次使用了阿里云的CDN加速服务,顺带强制http转https。然而主页还是小黄锁,一脸黑线。昨天晚上不知怎的终于弄成了小绿锁,但是由于手贱,不小心删了数据库里的几张表,影响了几个插件的运行,然后本来是重新下载一遍插件就OK了,简简单单的事情,直到我发现应用中心里管理员已经强制下架了这几个插件,what matter?再次一脸黑线,于是再次清空重装。

这回弄小绿锁轻车熟路了,很快便搞定了,但是还是存在一些问题,用户不登入的时候,无论是主页,内页都会显示小绿锁,看上去没有什么问题了,登入之后又变成了小黄锁,emmmm,强迫症患者表示已卒,不过想想还是算了,已经加锁,问题不是很大,就这样凑合吧,好吧主要还是我比较懒~~

PS:补充,后来是解决了。网站内的所引用的css和js文件都需要是https开头,否则就会黄锁,建议逐一排查。