私は、Heroku上で動作するアプリケーションと、それを指すdns cnameエントリを持っています。次のようになります。ssl heroku webアプリケーションでChrome forcing ssl
one.nest.mysite.com --> one-nest-domain.herokuapp.com
我々はまた、*.mysite.com
ための証明書を使用して、SSLを使用して別のサイトを持っています。今クローム52で
、私は(ないHTTPS)http://one.nest.mysite.com
に行くとき、私はhttps://
にリダイレクト取得、とChromeは警告している "あなたの接続がプライベートではありません、攻撃者があるかもしれない..." など
I私は警告を理解していると思いますが(*.mysite.com
はone.nest.mysite.com
をカバーしていませんが、なぜhttpsが強制されていますか?詳細...
最後に、私がhttp://one-nest-domain.herokuapp.com
(httpsなし)に行くと、アプリケーションはリダイレクトなしで正常にロードされます。