You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

调用后端接口后网站SSL安全失效问题求助

问题分析与解决方案

核心问题

浏览器提示的是混合内容+证书域名不匹配问题:你的网站通过绑定SSL证书的域名(如https://your-domain.com)以HTTPS加载,但页面中发起的API请求直接使用了IP地址https://194.182.xx.x:8081。由于你的SSL证书是绑定域名而非该IP的,浏览器会判定这个API请求的证书与访问地址不匹配,属于不安全资源,进而标记整个页面为“部分内容不安全”。即使删除HTML文件,浏览器缓存或残留的请求记录也可能导致问题持续。


解决步骤

  • 修改API请求地址为域名
    将fetch的URL替换为绑定SSL证书的域名,例如:

    const url= `https://your-domain.com:8081/api/search/vehicle/number`;
    

    确保该域名已正确解析到194.182.xx.x,这样API请求地址与证书域名匹配,浏览器会认可证书有效性。

  • 验证Spring Boot证书配置
    确认newCert.p12包含完整证书链(服务器证书+中间证书+根证书),避免因证书链不完整导致验证失败。可通过以下命令检查:

    keytool -list -v -keystore newCert.p12 -storetype pkcs12
    

    若证书别名不是默认值,需在配置中补充:

    server.ssl.key-alias=your-cert-alias
    

    别名可通过以下命令查询:

    keytool -list -keystore newCert.p12 -storetype pkcs12 | grep Alias
    
  • 清除浏览器缓存
    按Ctrl+Shift+Del(Windows)或Cmd+Shift+Del(Mac)清除缓存,重点清理“缓存的网页文件”和“Cookie”,消除浏览器残留的不安全资源记录。

  • 排查隐性不安全资源
    打开浏览器开发者工具(F12):

    • 查看控制台,会明确标注触发混合内容的资源;
    • 切换到网络标签,筛选“不安全”请求,确认是否存在其他未注意到的HTTP资源或证书不匹配的HTTPS请求。

内容的提问来源于stack exchange,提问作者kawa xanax

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.02 00:39:59