SEC7117尝试在MS Edge中加载javascript文件时出错

Kir*_*bos 21 microsoft-edge

我在使用microsoft edge尝试从另一台服务器加载javascript文件时遇到此错误.我觉得这与服务器是http而不是https有关,但我不确定.它适用于IE(在允许不安全的内容之后),但我在Edge中找不到允许不安全内容的选项.

这是我收到的错误:

SEC7117: Network request to http://servername/whatever.js did not succeed. This Internet Explorer instance does not have the following capabilities: privateNetworkClientServer 
Run Code Online (Sandbox Code Playgroud)

在此先感谢您的帮助!

bel*_*uga 7

它可能与混合Internet/Intranet区域而不是http/https有关.

请参阅此处:了解增强保护模式

专用网络资源

由于EPM未声明privateNetworkClientServer功能,因此可以保护Intranet资源免受多种类型的跨区域攻击(通常称为"跨站点请求伪造(CSRF)"和"Intranet端口扫描".)Internet页面无法访问构建Intranet页面,从中加载图像或资源,向它们发送CORS XHR请求等.

我知道这是一个旧帖子,但信息似乎仍然相关,因为Microsoft MSDN网站仍然引用它关于IE11(例如这里:桌面IE上的增强保护模式).我也知道IE11不是Edge,但这个信息也可能适用于都市风格的应用程序.

[ 更新 ]

在我的设置中,Edge无法在iframe中加载我的页面.当我尝试在单独的Edge选项卡中加载页面时,它加载得很好.

事实证明,当加载公共安全页面时,Edge无法加载私有/本地安全SSL页面(iframe).这两个站点都使用公共SSL证书进行保护,以防止混合内容问题.问题是Edge安全性检测到iframe站点位于用户本地网络(专用/域网络)上,并阻止在iframe中加载页面.Edge在开发人员控制台中报告以下安全错误:

SEC7117: Network request to https://my.company.com/default.html did not succeed. This Internet Explorer instance does not have the following capabilities: privateNetworkClientServer
SEC7111: HTTPS security is compromised by ms-appx-web://microsoft.microsoftedge/assets/errorpages/dnserror.html
Run Code Online (Sandbox Code Playgroud)

为了解决此问题,我们将内部站点移动到非本地地址空间(使用与本地网络不同的子网的专用网络空间),以便Edge将站点检测为公共网络.或者,您可以将资源移动到真正的公共地址.