2012-09-02 11 views
5

Cambié mis registros CNAME como se describe en este enlace https://devcenter.heroku.com/articles/custom-domains. El redireccionamiento funciona, el problema está en Chrome (y asumo otros navegadores) Me da una alerta de phishing.cname redirección que causa una advertencia de phishing en heroku

¡Probablemente este no es el sitio que está buscando!

Intentó llegar a app.grewpr.com, pero en su lugar llegó a un servidor y me identifiqué como * .herokuapp.com. Esto puede ser causado por una configuración incorrecta en el servidor o por algo más serio. Un atacante en su red podría intentar que visite una versión falsa (y potencialmente dañina) de app.grewpr.com.

No debe continuar, especialmente si nunca antes ha visto esta advertencia para este sitio.

¿Cómo puedo corregir este error? También pone una línea roja a través del bloqueo https.

Respuesta

3

Dado que está utilizando HTTPS, debe seguir instrucciones ligeramente diferentes de configuración de DNS: https://devcenter.heroku.com/articles/ssl#configuredns

+0

Hola, gracias por la respuesta. ¿Hay alguna manera de hacer esto sin comprar el complemento de punto final del sitio? Si no, ¿puedo deshabilitar SSL? – rockyroadster555

+1

Si desea utilizar SSL en Heroku, debe utilizar un dominio '* .herokuapp.com' o utilizar el complemento de punto final del sitio. SSL es la capa de seguridad en HTTPS; puede deshabilitar SSL si usa HTTP en lugar de HTTPS. – georgebrock

+0

Si trato de ir a http://pure-chamber-1979.herokuapp.com/ o http://pure-chamber-1979.heroku.com/ me redirige a http: // pure-chamber-1979. herokuapp.com/ que tiene ssl. ¿Cómo podría hacer que heroku deje de hacer esto? – rockyroadster555

1

tenía el mismo problema. Su aplicación de dominio personalizado usa su certificado de host. Ya sea que compres el complemento SSL o si 'http' está bien para ti, entonces cambia la configuración del ssl para tu aplicación. En "environments/production.rb" debe haber una configuración siguiente "config.force_ssl = false" que de forma predeterminada se establece en verdadero. Tuve que restablecer Firefox para que tuviese efecto. Otros navegadores estaban bien.

Cuestiones relacionadas