Jump to content

Google API et https


traifaud

Recommended Posts

Bonjour à tous,

Depuis quelques jours, Chrome et IE9 me renvoie des pop up pour m'indiquer que les pages de mon site contiennent des contenus non sécurisés.

Après enquête, il s'agirait d'un API de Google qui est diffusé en http et non en https.

Quand je charge la console Javasscript de Chrome, voilà ce qui s'affiche :

 

 

[blocked] The page at
ran insecure content from
.

Uncaught SyntaxError: Unexpected token ILLEGAL

 

Je ne trouve rien sur le web malgré quelques temps de recherche.

C'est assez surprenant car ce pop up ne s'affichaient pas lors du lancement de mon site il y a un mois.

Pour info,

 

Informations sur votre serveur

 

Version de Prestashop: 1.4.7.0

Informations sur votre serveur: Linux #1 SMP Thu Jan 13 16:41:45 EST 2011 x86_64

Version du logiciel serveur: Apache

Version de PHP: 5.3.3

Version de MySQL: 5.5.14

Merci à tous ceux qui pourraient me donner un petit coup de main à ce sujet.

A+

Thierry

Link to comment
Share on other sites

Bonjour Yvon,

Merci pour l'info. C'est assez curieux en effet...

En fait, je me mets dans la peau de l'utilisateur Lambda, qui vient d'acheter un ordi, qui n'y connait pas grand chose en informatique et spécialement qui n'est pas forcément très au fait de tous ces petits "réglages" de navigateur.

Notre utilisateur lambda ouvre son navigateur et voit ce bandeau "Cette page présente du contenu non sécurisé, ne pas charger (recommandé)"... ça ne fait pas très propre !

En bref, j'essaie de faire en sorte que l'utilisateur n'aie pas à effectuer ces réglages.

Vous avez fait le test sur Chrome et IE9 ?

Pour ma part, j'ai également essayé avec Mozilla Firefox, Safari et Opéra, avec lesquels je ne rencontre pas ce problème.

Étonnant, non ?

Je les règles comment ces pop-up svp Yvon ?

Merci pour votre aide

Link to comment
Share on other sites

J'ai vu où régler ces pop-ups sur Chrome mais encore une fois, il faut le savoir qu'il faut régler les pop-ups !

Un utilisateur néophyte prendra peur en voyant ce message.

En fait je cherche à sécuriser l'appel de l'API de Google de

 

http://fonts.googleapis.com/css?family=Convergence.

 

à

 

https://fonts.googleapis.com/css?family=Convergence.

 

ou quelque chose dans le genre.

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...