这可能是一个愚蠢的问题,有一个明显的答案。我的WordPress在HTTPS/SSL上正确地为页面服务,没有任何问题(没有混合内容的warding...etc)
但是,当我在浏览器中输入这个URL (w/o https://www.
)时,我不知道为什么页面不安全:
example.com/wp-content/uploads/note.pdf
但是这个URL (使用https://www.)是安全的:
https://www.example.com/wp-content/uploads/note.pdf
发布于 2022-02-18 11:36:17
您需要将非安全URL地址重定向到它们的安全版本,这可以通过在您的.htaccess
文件中添加以下内容来实现:
RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301,NE]
<IfModule mod_headers.c>
Header always set Content-Security-Policy "upgrade-insecure-requests;"
</IfModule>
https://stackoverflow.com/questions/71178913
复制