我在一个具有表单身份验证的Asp.net应用程序中工作。在我的web.config上,我设置了property=true。
我一直致力于开发,没有任何问题,但是当我在测试环境中部署它时,我得到了下一个错误:
应用程序被配置为发出安全cookie。这些cookie要求浏览器通过SSL (https协议)发出请求。然而,当前的请求并不是通过SSL。“
引起错误的
在System.Web.Security.FormsAuthentication.SetAuthCookie(String userName,Boolean,String strCookiePath)在System.Web.Security.FormsAuthentication.RedirectFromLoginPage
所以我的问题是为什么FormsAuthentication.SetAuthCookie要在http上设置cookie?我如何将其设置为超越https??
发布于 2019-02-26 12:56:30
我认为您应该配置IIS以接受站点的SSL连接。
https://learn.microsoft.com/en-us/iis/manage/configuring-security/how-to-set-up-ssl-on-iis
如果您激活站点的SSL,如果您没有有效的SSL证书,用户在打开站点时会看到一个警告:继续使用此网站(不推荐)。大多数情况下,人们不会选择这个选项。
可能会更复杂。对我来说,您应该从提供者那里购买SSL证书。你应该在你的服务器上安装它。为了确保您的客户将在https://,下浏览您的站点,您应该重定向到您的站点到https://.的任何连接。
下面是一个非常有用的链接:
https://www.namecheap.com/support/knowledgebase/article.aspx/9953/38/iis-redirect-http-to-https
https://stackoverflow.com/questions/54885903
复制相似问题