调用后端接口后网站SSL安全失效问题求助
问题分析与解决方案
核心问题
浏览器提示的是混合内容+证书域名不匹配问题:你的网站通过绑定SSL证书的域名(如https://your-domain.com)以HTTPS加载,但页面中发起的API请求直接使用了IP地址https://194.182.xx.x:8081。由于你的SSL证书是绑定域名而非该IP的,浏览器会判定这个API请求的证书与访问地址不匹配,属于不安全资源,进而标记整个页面为“部分内容不安全”。即使删除HTML文件,浏览器缓存或残留的请求记录也可能导致问题持续。
解决步骤
修改API请求地址为域名
将fetch的URL替换为绑定SSL证书的域名,例如:const url= `https://your-domain.com:8081/api/search/vehicle/number`;确保该域名已正确解析到
194.182.xx.x,这样API请求地址与证书域名匹配,浏览器会认可证书有效性。验证Spring Boot证书配置
确认newCert.p12包含完整证书链(服务器证书+中间证书+根证书),避免因证书链不完整导致验证失败。可通过以下命令检查:keytool -list -v -keystore newCert.p12 -storetype pkcs12若证书别名不是默认值,需在配置中补充:
server.ssl.key-alias=your-cert-alias别名可通过以下命令查询:
keytool -list -keystore newCert.p12 -storetype pkcs12 | grep Alias清除浏览器缓存
按Ctrl+Shift+Del(Windows)或Cmd+Shift+Del(Mac)清除缓存,重点清理“缓存的网页文件”和“Cookie”,消除浏览器残留的不安全资源记录。排查隐性不安全资源
打开浏览器开发者工具(F12):- 查看控制台,会明确标注触发混合内容的资源;
- 切换到网络标签,筛选“不安全”请求,确认是否存在其他未注意到的HTTP资源或证书不匹配的HTTPS请求。
内容的提问来源于stack exchange,提问作者kawa xanax
相关产品推荐
相关产品推荐

