复现问题:
访问https://1.1.1.1:443/aaa,页面出现静态js,css请求失败!
F12查看:
分析问题:
问题的根源应该就是浏览器的安全机制,不允许在嵌套在https的页面中进行http请求吧,结合google想到这个应该可以在nginx那边加个重定向或者header来解决!
解决问题:
这里这个就是处理https反向代理http时候静态资源的关键
add_header Content-Security-Policy upgrade-insecure-requests;
在反向代理的http协议的tomcat服务 location下面添加: