互联网资源管理器字体面对ssl

pin*_*ger 6 css iis-7

我的网站的字体在使用http的所有浏览器中都运行良好.但是,当我更改为https时,字体在IE8及以下版本中不起作用,在ie9中正常工作.

使用IE,当我使用http键入.eot文件的路径时,我得到了下载文件的选项,但是当我使用https时,它说它无法找到.

我正在使用自我分配的证书.iis 7.5 .net 4.0,umbraco 4.7.0 cms,客户端依赖框架(我已尝试删除客户端依赖框架,仍然无效).

<style type="text/css">    
@font-face {
                font-family: 'GGX88UltraLight';
                src: url('/css/type/ggx88_ul-webfont.eot');
                src: url('/css/type/ggx88_ul-webfont.eot?iefix') format('embedded-opentype'),
                     url('/css/type/ggx88_ul-webfont.woff') format('woff'),
                     url('/css/type/ggx88_ul-webfont.ttf') format('truetype'),
                     url('/css/type/ggx88_ul-webfont.svg#webfontU6kiGgEl') format('svg');
                font-weight: normal;
                font-style: normal;
    }
</style>
Run Code Online (Sandbox Code Playgroud)

可能有用的Web配置值

<staticContent>
  <!-- Set expire headers to 30 days for static content-->
  <clientCache cacheControlMode="DisableCache" cacheControlMaxAge="30.00:00:00" />
  <!-- use utf-8 encoding for anything served text/plain or text/html -->
  <remove fileExtension=".css" />
  <mimeMap fileExtension=".css" mimeType="text/css; charset=UTF-8" />
  <remove fileExtension=".js" />
  <mimeMap fileExtension=".js" mimeType="text/javascript; charset=UTF-8" />
  <remove fileExtension=".json" />
  <mimeMap fileExtension=".json" mimeType="application/json; charset=UTF-8" />
  <remove fileExtension=".rss" />
  <mimeMap fileExtension=".rss" mimeType="application/rss+xml; charset=UTF-8" />
  <remove fileExtension=".html" />
  <mimeMap fileExtension=".html" mimeType="text/html; charset=UTF-8" />
  <remove fileExtension=".xml" />
  <mimeMap fileExtension=".xml" mimeType="application/xml; charset=UTF-8" />
  <!-- HTML5 Video mime types-->
  <mimeMap fileExtension=".mp4" mimeType="video/mp4" />
  <mimeMap fileExtension=".m4v" mimeType="video/m4v" />
  <mimeMap fileExtension=".ogg" mimeType="video/ogg" />
  <mimeMap fileExtension=".ogv" mimeType="video/ogg" />
  <mimeMap fileExtension=".webm" mimeType="video/webm" />
  <!-- Remove default IIS mime type for .eot which is application/octet-stream -->
  <remove fileExtension=".eot" />
  <mimeMap fileExtension=".eot" mimeType="application/vnd.ms-fontobject" /> 
  <mimeMap fileExtension=".otf" mimeType="font/otf" />
  <mimeMap fileExtension=".woff" mimeType="font/x-woff" />
  <mimeMap fileExtension=".crx" mimeType="application/x-chrome-extension" />
  <mimeMap fileExtension=".xpi" mimeType="application/x-xpinstall" />
  <mimeMap fileExtension=".safariextz" mimeType="application/octet-stream" />
</staticContent>
<httpProtocol allowKeepAlive="true">
  <customHeaders>
    <add name="X-UA-Compatible" value="IE=Edge,chrome=1" />
    <add name="Access-Control-Allow-Origin" value="*" />
  </customHeaders>
</httpProtocol>
Run Code Online (Sandbox Code Playgroud)

use*_*316 5

我使用spring-boot遇到了同样的行为:我找到的解决方案是

- 将Pragma和Cache-Control返回的头部隐藏到浏览器:

Spring-boot正在响应特定的Cache-Control和Pragma HTTP头.

Cache-Control :"no-cache, no-store, max-age=0, must-revalidate"
Pragma :"no-cache"
Run Code Online (Sandbox Code Playgroud)

Internet Explorer(在我的情况下是IE11)无法使用这些标头加载字体.我相信它是一个错误,我们必须应对它.

使用nginx代理我们的spring-boot应用程序,我可以克服这个问题,使用以下nginx配置命令将这些头部隐藏到浏览器:

server {
        listen 443;
        server_name server.dns.name;
        ssl on;
        ssl_certificate /etc/nginx/ssl/server.dns.name.pem;
        ssl_certificate_key /etc/nginx/ssl/server.dns.name.key;

        location / {
            include  /etc/nginx/mime.types;
            rewrite ^/(.*) /$1 break;
            proxy_pass  http://127.0.0.1:8080;
            proxy_read_timeout 90;

            #IE specific tweak for fonts not to be ignored:
            proxy_hide_header Cache-Control;
            proxy_hide_header Pragma; 
            #END IE specific tweak for fonts not to be ignored
        }
}
Run Code Online (Sandbox Code Playgroud)

  • 我也遇到了同样的问题。在我的应用程序中,这个问题是由 Spring Security 引入的,它默认设置这些无缓存标头。可以通过设置 `&lt;security:headers defaults-disabled="true"/&gt;` 来禁用此功能 - 这可以避免必须使用反向代理并且根本无法使用缓存标头。 (2认同)

Ram*_*mya 1

https 站点使用一些 SSL 证书。不管怎样,你必须信任这些。有关如何手动信任的更多详细信息,请访问https://serverfault.com/questions/176242/how-to-manually-trust-an-ssl-certificate-to-a-development-server