我已经在我的家庭服务器上设置了 NGINX 反向代理,使用来自我的网站“stuff.mydomain.com”的动态 DNS 以及来自letsencrypt的证书。我正在使用基本身份验证来验证用户身份。
当我转到我的域并弹出身份验证框时,chrome 并不表示连接是安全的(我得到“信息或不安全”“i”符号)。如果我登录或单击取消,它会立即变成绿色锁定符号并保持这种状态。
这是它应该工作的方式,还是我搞砸了设置并且正在传输未加密的登录信息?
编辑:当我为 URL 输入 https:// 时,也会发生同样的事情。有任何想法吗?
编辑 2:在使用了 Wireshark 一段时间后,我很确定所有内容实际上都是加密的(我在 URL 栏中检查了 http 和 https)。我仍然不知道是什么导致 chrome 将其显示为不安全。
