2012-09-02 10 views
5

このリンクに記載されているCNAMEレコードを変更しましたhttps://devcenter.heroku.com/articles/custom-domains。リダイレクト自体が機能し、問題はChromeにあります(他のブラウザも想定しています)。フィッシングアラートが表示されます。cnameリダイレクトによりヒロクでフィッシング警告が発生する

これはおそらくあなたが探しているサイトではありません。

あなたはapp.grewpr.comにアクセスしようとしましたが、実際には自分自身を* .herokuapp.comとして識別するサーバーiに到達しました。これは、サーバー上の設定ミスまたはより深刻なものによって引き起こされる可能性があります。ネットワーク上の攻撃者が、あなたに偽の(そして潜在的に有害な)バージョンのapp.grewpr.comを訪問させようとしている可能性があります。

特にこのサイトでこの警告が表示されていない場合は、先に進むべきではありません。

どうすればこのエラーを修正できますか?また、httpsロックに赤い線が引かれます。

答えて

3

HTTPSを使用しているので、あなたは少し異なるDNSの設定手順に従ってください:https://devcenter.heroku.com/articles/ssl#configuredns

+0

お返事ありがとうございます。サイトエンドポイントアドオンを購入せずにこれを行う方法はありますか? SSLを無効にすることはできますか? – rockyroadster555

+1

HerokuでSSLを使用する場合は、 '* .herokuapp.com'ドメインを使用するか、サイトエンドポイントアドオンを使用する必要があります。 SSLはHTTPSのセキュリティ層です。 HTTPSではなくHTTPを使用する場合は、SSLを無効にすることができます。 – georgebrock

+0

http://pure-chamber-1979.herokuapp.com/またはhttp://pure-chamber-1979.heroku.com/に行くと、私はhttp://pure-chamber-1979にリダイレクトされます。 herokuapp.com/にはsslがあります。英雄がこれをやめないようにするにはどうすればいいですか? – rockyroadster555

1

は同じ問題を抱えていました。カスタムドメインアプリはホスト証明書を使用します。 SSLアドオンを購入するか、「http」があなたのために大丈夫な場合は、あなたのアプリのSSL設定を変更します。 "environments/production.rb"では、次の設定 "config.force_ssl = false"がデフォルトでtrueに設定されている必要があります。 Firefoxをリセットして有効にする必要がありました。他のブラウザはOKでした。

関連する問題