SSL error bij laden images via htaccess
Een dingetje waar ik niet zo snel uitkom en ik hoop dat jullie mij daarbij kunnen helpen. Via mijn htaccess laadt ik mijn css, js en afbeeldingen in via een script:
Ik heb deze bestanden namelijk niet in mijn root web folder staan. Daarnaast kan ik via dit script de juiste versie en template aanspreken om de bestanden ophalen.
Gaat allemaal goed. Echter de website draait via https. Nu resulteert bovenstaande dat op pagina's waar afbeeldingen worden getoond dat het slotje niet getoond wordt in IE en dat ik in Firefox een (driehoek met uitroepteken) icoontje krijg met de melding: "Deze website verstrekt geen identiteitsinformatie". Heb ook reeds het volgende geprobeerd:
Maar dat heeft ook nog niet geholpen. Wellicht hebben jullie een idee?
Thanks
onlangs kwam ik er achter dat je ook gewoon //images/plaatje.jpg kunt gebruiken.
Het vreemde is dat alles netjes via https loopt. Ook als ik het verkeer analyseer dan lopen alle afbeeldingen, css en js bestanden die worden aangeroepen via https.
en als je in de html bron kijkt?
Waarom niet?
Ozzie PHP op 26/06/2014 11:22:50:
Waarom niet?
Bijvoorbeeld omdat je ingelogd moet zijn om die bestanden te mogen zien?
Dat zou kunnen, maar TS zegt:
"Via mijn htaccess laadt ik mijn css, js en afbeeldingen in via een script:"
Het lijkt er op alsof hij alle afbeeldingen en css buiten de root heeft staan. Waarom zou je css bestanden buiten de root willen hebben staan? Van sommige afbeeldingen kan ik het me voorstellen, maar ALLE afbeeldingen? Dat lijkt me vanuit performance-oogpunt niet bepaald zinvol.
Klopt. Ik heb alle bestanden buiten mijn web folder staan. Dit geeft mij de vrijheid om makkelijk een nieuwe versie / testomgeving ernaast te zetten. Alles wordt dan via deze scripts naar de juiste versie geleid. Het betreft hier een interne web omgeving die niet door honderden bezoekers bezocht wordt, dus voor de performance is het minimaal. Daarnaast wil ik ook niks beschikbaar hebben in de root web folder uit veiligheidsoogpunt. Alles wordt door scripts bepaald en uitgespuwd.
Maar ik denk dat SSL hierover loopt te zemelen dat er een rewriterule zit op deze bestanden zodat het lijkt dat deze niet veilig overkomen oid. Ik kan niets anders bedenken waarom het zo is...
kijk eens wat er in de headers komt te staan als je (via ssl) het script aanroept voor 1 van de plaatjes.
Dank Ivo, je bracht me in ieder geval weer even in de juiste richting om goed het verkeer te analyseren. Thanks :)