Tengo un foro donde, como la mayoría de los foros, los usuarios pueden publicar imágenes. He configurado HTTPS en todo el sitio, pero, por supuesto, la mayoría de las imágenes externas están vinculadas usando HTTP, no HTTPS. Por lo tanto, cargar el foro a través de HTTPS muestra advertencias de contenido mixto, etc.
¿Cuáles son algunas estrategias para abordar este problema? Algunas de las imágenes son de mi propio sitio, así que puedo reescribir esas URL para usar HTTPS, ya que sé que funcionará. Pero para las URL externas, muchas no funcionan con HTTPS, por lo que no puedo hacer una reescritura general.
Podría reescribir imágenes no seguras en enlaces en lugar de imágenes en línea, pero eso no se ve muy bien y puede ser confuso para los usuarios. ¿Alguna mejor solución?
src="http://someimage.jpg"
estructurados en su src="//someimage.jpg"
lugar ... o simplemente validarlos. Si desea un bloqueo verde estricto (donde una imagen insegura no se ganará su bloqueo) aplique HSTS. Luego, en la interfaz del editor, tenga en cuenta que las imágenes actualmente deben estar disponibles a través de HTTPS, de lo contrario, no se mostrarán en absoluto. Algo así como "Vaya, cometió un error. Para evitar abusos y ataques MITM, todos los medios deben usar HTTPS. Regrese y corríjalo, o elija otro proveedor de imágenes".