Chrome সমস্ত অনুরোধে অদ্ভুত HTTPS: 1 শিরোনাম যুক্ত করেছে


19

এইচটিটিপিএস সম্পর্কিত যে ওয়েবসাইটগুলিতে আমি প্রচুর অদ্ভুত ত্রুটি পেয়েছি। এই সাইটগুলি এফএফ এবং আইইতে দুর্দান্ত কাজ করে তবে ক্রোমে লোড করতে ব্যর্থ হয়। এটি প্রদর্শিত হচ্ছে যদিও আমি কোনও অনিরাপদ ইউআরএল (HTTP) এর জন্য অনুরোধ করছি, গুগল ক্রোম HTTPS:1অনুরোধে একটি অতিরিক্ত শিরোনাম যুক্ত করেছে।

এটি সার্ভারে কোনও এসএসএল নেই বলে একটি ত্রুটির সাথে প্রতিক্রিয়া জানাতে সম্ভবত কয়েকটি সার্ভারের কারণ হতে পারে যেগুলি SSL অফলোড করে এবং একটি ভাগ করে নেওয়া হোস্টিং সরবরাহ করে।

আমাকে কোনও সুরক্ষিত পৃষ্ঠায় (HTTPS) ডাইরেক্ট করা হচ্ছে না, উত্সের সমস্ত অভ্যন্তরীণ URL গুলি https তে সম্পাদনা করা হচ্ছে।

আমি ফিজলারের সাথে সংযোগটি পরীক্ষা করেছি। এই পার্সিংটি আমার কম্পিউটারে তৈরি হচ্ছে না এবং কেবলমাত্র পার্থক্য হ'ল এই HTTPS:1শিরোনাম।

আমি একটি সাধারণ পিএইচপি পৃষ্ঠা তৈরি করেছি যা $_SERVERভেরিয়েবলটি মুদ্রণ করে । যখন আমি এটা Chrome এর সঙ্গে অ্যাক্সেস আমি দেখতে পারেন: [HTTP_HTTPS] => 1। আমি এটি ফায়ারফক্সের সাথে দেখতে পাচ্ছি না।

আমি সমস্ত ডেটা সাফ করার চেষ্টা করেছি, আমার গুগল অ্যাকাউন্ট থেকে ক্রোমকে জোড় করে রেখেছি, এবং স্ক্র্যাচ থেকে ক্রোম সরিয়ে এবং ইনস্টল করেছি।

এই সম্পর্কে কারও কোন ধারণা আছে? এটা আমাকে পাগল করে তুলেছে।


ক্রোম ক্যানারিতে আমার একই সমস্যা ছিল তবে কেবলমাত্র একটি নির্দিষ্ট সাইটে যেখানে আমি http-> https পুনর্নির্দেশগুলি দিয়ে বোকা বানিয়েছি। আমার ধারণা 301 পুনর্নির্দেশ ক্যাশে এর সাথে কিছু করার আছে। সম্পূর্ণ ব্রাউজার ক্যাশে সাফ হওয়ার পরে ক্রোম আমাকে https এ পুনঃনির্দেশ দেয়নি। তবে এটি https শিরোনাম সমস্যার সমাধান করে না। আমি নির্দিষ্ট সাইটের জন্য আর ক্যানারি ব্যবহার না করে এটি "সমাধান" করেছি। আজ একই সমস্যা ক্রোমের স্থিতিশীল তবে আবার ক্যানারিতে নেই on আমার ধারণা ক্যানারিতে থাকা ক্যাশেটির মেয়াদ শেষ হয়ে গেছে। আমি এটি কিছু সময়ের জন্য পরীক্ষা করিনি। আমার জন্য সম্পূর্ণ এলোমেলো মনে হচ্ছে। আপনাকে উত্তর না দেওয়ার জন্য দুঃখিত। তবে, যেহেতু আমি
আজেরুয়েল

হ্যাঁ, আমিও এটি গতকাল থেকে শুরু করছি। আমাকেও পাগল করছে।
কারবি

সুরক্ষার বিষয়টি যখন আসে তখন ক্রোম খুব আক্রমণাত্মক। গুগল সম্ভবত ব্যবসায়ের কারণে এটি করছে: এটি যদি সরকারী অভিনেতাদের বিরুদ্ধে ব্যবহারকারীর ডেটা সুরক্ষিত না করতে পারে তবে ব্যবহারকারীরা খুব দ্রুত গুগলের প্রতি তাদের বিশ্বাস হারিয়ে ফেলবে। অতএব, গুগল তার বিজ্ঞাপন ভিত্তিক ব্যবসায়ের মডেল পুরোপুরি ব্যবহারকারীর আচরণগত ট্র্যাকিংয়ের উপর নির্ভর করে সত্ত্বেও ইন্টারনেট গোপনীয়তায় নিজেকে শীর্ষস্থানীয় হিসাবে বিবেচনা করে। ব্যবহারকারীরা অননুমোদিত তৃতীয় পক্ষগুলিতে ডেটা ফাঁস না করার জন্য গুগলকে তাদের ব্যক্তিগত ডেটার সুরক্ষিত গোষ্ঠী হিসাবে বিশ্বাস করে, তাই তারা কম কিছু করার সামর্থ্য রাখে না।
বিডব্লুড্রাকো

উত্তর:


15

সম্ভবত আপনি যে সাইটগুলির সাথে সমস্যায় পড়েছেন সেগুলি সার্ভার কোড চলছে যা HTTPS: 1অনুরোধ শিরোনামকে ভুলভাবে ব্যাখ্যা করে । উদাহরণস্বরূপ ওয়ার্ডপ্রেস WooCommerce প্লাগইন, যা প্রায় 900,000 সাইটে চলছে , বগি কোড রয়েছে যা সঠিকভাবে শিরোনামটি পরিচালনা করে HTTPS: 1। তাদের সর্বশেষ প্যাচ নথিটি এখানে দেখুন: https://woocommerce.wordpress.com/2015/07/07/woocommerce-2-3-13- সুরক্ষা- এবং- রক্ষণাবেক্ষণ- রিলিজ /

স্ট্যাকওভারফ্লোতেও একই ধরণের পোস্ট রয়েছে: https://stackoverflow.com

আরও বিশদ দেওয়ার জন্য: ক্রোম ওয়ার্ল্ড ওয়াইড ওয়েব কনসোর্টিয়াম (ডাব্লু 3 সি) থেকে আপগ্রেড ইনসিকিউর অনুরোধগুলির স্পেসিফিকেশন কার্যকর করেছে । এই নির্দিষ্টকরণের বিভাগ 3.2.1 হ'ল আপগ্রেড-অনিরাপদ-অনুরোধসমূহ HTTP অনুরোধ শিরোনাম ক্ষেত্র যা উল্লেখ করেছে

3.2.1। আপগ্রেড-অনিরাপদ-অনুরোধগুলি HTTP অনুরোধ শিরোনাম ক্ষেত্র

আপগ্রেড-ইনসিকিউর-রিকুয়েস্টস HTTP অনুরোধ শিরোনাম ক্ষেত্রটি কোনও এনক্রিপ্টড এবং অনুমোদনপ্রাপ্ত প্রতিক্রিয়ার জন্য ক্লায়েন্টের পছন্দটি প্রকাশ করে সার্ভারে একটি সংকেত প্রেরণ করে এবং সেই পছন্দটিকে যতটা সম্ভব নির্বিঘ্নে করার জন্য এটি আপগ্রেড-অনিরাপদ-অনুরোধের নির্দেশকে সফলভাবে পরিচালনা করতে পারে সরবরাহ করতে.

এই অগ্রাধিকারটি নিম্নলিখিত এএনবিএফ দ্বারা প্রতিনিধিত্ব করা হয়েছে:

"আপগ্রেড-অনিরাপদ-অনুরোধগুলি:" * ডাব্লুএসপি "1" * ডাব্লুএসপি

ওয়ার্ডপ্রেসে WooCommerce প্লাগইন চলমানগুলির মতো সাইটগুলি https:\\লিঙ্ক হিসাবে প্রতিক্রিয়াতে সমস্ত URL গুলি ভুলভাবে আবার লিখতে থাকে যদি শিরোনামটি HTTPS: 1একটি অ-সুরক্ষিত (HTTP) অনুরোধে সেট করা থাকে।

সেই সাইটের শেষ ব্যবহারকারী হিসাবে, সেই ওয়েবসাইটগুলি মেরামত না করা পর্যন্ত ক্রোম ব্যতীত অন্য কোনও ব্রাউজার ব্যবহার করা কেবলমাত্র সহজ কাজ around


বর্ণিত উত্তরের জন্য ধন্যবাদ, আমি দেখেছি যে এই কোডটি প্রয়োগ করা হয়েছিল, তবে যেহেতু এই সমস্যাটি আমার কম্পিউটারের সাথে নির্দিষ্ট (আমি অফিসে বিভিন্ন কম্পিউটারের সাথে চেক করেছি) আমি ধরে নিয়েছি যে এটি বন্ধ করার কোনও উপায় আছে। অন্যান্য কম্পিউটার এইচটিটিপিএস প্রেরণ করে না: 1 শিরোনাম, এটি আমার কম্পিউটারে নির্দিষ্ট
টুডিভ

1
এটি আপনার কম্পিউটারের সাথে নির্দিষ্ট নয়। আমি অনুমান করছি যে অন্য ব্যবহারকারীদের Chrome এর সাম্প্রতিক সংস্করণে আপডেট করেন নি, এখনো
কারবি

বাহ এটি WooCommerce জন্য একটি সম্ভাব্য বড় সমস্যা হতে চলেছে। আমি Woo এ দুটি পৃথক (নয় https সক্ষম করা) সাইটগুলি চালনা করেছি এবং তারা যে রিলিজ করেছে সেগুলি দিয়ে কেবল তাদের প্যাচ করে ফেলেছে তবে আমি ধারণা করতে পারি যে অনেক দোকান মালিকই এই সম্পর্কে অভিযোগ করছে!
লিসবার্নাইট

আমি মনে করি এটি কেবল WooCommerce সমস্যা নয়, বরং সার্ভারটি শিরোনামগুলি পড়ে reads আমার কাজটিতে, আমরা অফ-লোড এসএসএল ব্যবহার করি এবং অনুরোধটি এইচটিটিপিএসে উপস্থিত হয় কিনা তা সার্ভারকে জানাতে আমরা HTTP- প্রোটো প্যারামিটার ব্যবহার করি। সার্ভারটি একটি সাধারণ এইচটিটিপি অনুরোধ পেয়েছে এবং পার্স করে যেমন এটি এইচটিটিপিএস। আমি ধরে নিয়েছি যে এটি একই সমস্যা এবং যদি সার্ভার কনফিগারেশন এইচটিটিপিএসকে অনুমতি না দেয়, এসএসএল না দেয় বা HTTP এবং
https- র

3
@ লিসবার্নাইটে আপনি এমন বাণিজ্য সাইট পরিচালনা করছেন যা এইচটিটিপিএসের মাধ্যমে দেওয়া হয় না? আপনার গ্রাহকদের সম্ভবত কিছু সুরক্ষা দেওয়া উচিত এবং এটি ঠিক করা উচিত ...
অ্যাশলে

4

আপাতদৃষ্টিতে সংস্করণ ৪৪-তে একটি বাগটি সর্বশেষ আপডেটে স্থির হয়ে গেছে বলে মনে হচ্ছে। আমি এখন 44.0.2403.107 ব্যবহার করছি এবং সমস্যাটি সরে গেছে বলে মনে হচ্ছে।

এখানে আরও তথ্য: http://www.zdnet.com/article/brand-new-chrome-44- রিলেজ- অ্যাডেড- এ- বুগ


3

এটি কেবল Wocommerce এর চেয়ে বেশি, এর সমস্ত ওয়ার্ডপ্রেস যা খারাপ সিএসএস, চিত্রগুলি এবং ইত্যাদির ফলে পশুর দিকে যাচ্ছে y

এটি অপসারণ করতে আপনার wp-config.php এর শীর্ষে এটি যুক্ত করুন

if($_SERVER['HTTP_HTTPS'] && !$_SERVER['HTTPS'])
{    unset($_SERVER['HTTP_HTTPS']);
}

@ যে কোনও এডমিন প্যানেল কাজ করবে না।
ধ্রুব কপটেল

গতকাল ইস্যু না করে এমন অনেক ওয়েবসাইটে এটি ব্যবহার করা হয়েছে
কোনও

1

HTTP_HTTPSহেডারটি আনসেট করতে আপনি এটি চেষ্টা করতে পারেন ।

if(!isset($_SERVER['HTTPS']) || $_SERVER['HTTPS'] != 'on') {
    unset($_SERVER['HTTP_HTTPS']);
}
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.