2012-09-02 10 views
5

Ho modificato i miei record CNAME come descritto in questo collegamento https://devcenter.heroku.com/articles/custom-domains. Il reindirizzamento funziona, il problema è in Chrome (e presumo altri browser) Mi dà un avviso di phishing.reindirizzamento cname che causa avvisi di phishing in heroku

Questo probabilmente non è il sito che stai cercando!

Hai tentato di raggiungere app.grewpr.com, ma invece hai effettivamente raggiunto un server che si identifica come * .herokuapp.com. Ciò può essere causato da una configurazione errata sul server o da qualcosa di più serio. Un utente malintenzionato sulla tua rete potrebbe tentare di indurti a visitare una versione falsa (e potenzialmente dannosa) di app.grewpr.com.

Non procedere, soprattutto se non si è mai visto questo avviso prima per questo sito.

Come risolvere questo errore? Mette anche una linea rossa attraverso il blocco https.

risposta

3

Dal momento che si sta utilizzando il protocollo HTTPS, è necessario seguire le istruzioni di configurazione leggermente diversi DNS: https://devcenter.heroku.com/articles/ssl#configuredns

+0

Ehi, grazie per la risposta. C'è un modo per farlo senza acquistare il componente aggiuntivo sito finale? Se no, posso disabilitare SSL? – rockyroadster555

+1

Se si desidera utilizzare SSL su Heroku è necessario utilizzare un dominio '* .herokuapp.com' o utilizzare il componente aggiuntivo del sito finale. SSL è il livello di sicurezza in HTTPS; puoi disabilitare SSL se usi HTTP invece di HTTPS. – georgebrock

+0

Se provo ad andare su http://pure-chamber-1979.herokuapp.com/ o http://pure-chamber-1979.heroku.com/ reindirizza a http: // pure-chamber-1979. herokuapp.com/ che ha ssl. Come faccio a far sì che heroku smetta di fare questo? – rockyroadster555

1

avuto lo stesso problema. La tua app di dominio personalizzata utilizza il tuo certificato host. Se acquistare l'addon SSL o se 'http' è ok per te allora cambia le impostazioni ssl per la tua app. In "ambienti/production.rb" deve essere presente la seguente configurazione "config.force_ssl = false" che per impostazione predefinita è impostata su true. Doveva ripristinare Firefox per avere effetto. Altri browser erano ok.

Problemi correlati