环境里已经更新了 `bibs.doctorglasses.com.cn` 的 HTTPS 证书,浏览器里查看主站证书时显示证书有效期正常,Chrome `Security` 面板里也提示主站证书 `valid and trusted`。但普通窗口访问登录页时,地址栏仍显示“此页面不安全(broken HTTPS)”。
目前看到的现象有这些:
- 主页面域名是 `https://bibs.doctorglasses.com.cn/auth/index`
- 无痕窗口访问同一地址时不提示不安全
- 普通窗口里 `Security` 面板提示 `Resources - active content with certificate errors`
- 提示内容里还有 `You have recently allowed content loaded with certificate errors`
- `Console` 里能看到跨域 iframe 相关报错,但没有直接看到主证书无效的报错
想确认一下,这种“主证书已正常、无痕窗口正常、普通窗口仍提示不安全”的情况,一般应该优先从哪些方向排查?例如是普通窗口缓存/站点数据残留、页面中某个 iframe 或脚本资源证书异常,还是浏览器曾经放行过异常资源后留下了历史状态?
|