今天,許多網頁的安全性無庸置疑。安全網頁的網址開頭都表明採用 SSL (安全資料傳輸層) 通訊協定:
https://
在這些網頁上放送的廣告素材也必須符合 SSL 安全規範。否則,部分瀏覽器和應用程式可能會因為內容性質混雜而顯示警告,或者完全無法顯示廣告素材。因此,請務必確認廣告素材安全無虞。安全的廣告素材可放送到不安全的網頁 (http://
),因為這些廣告素材不會帶來問題,系統也不會對使用者顯示警告。
根據預設,上傳到 Ad Manager 的所有廣告素材、資源或素材資源都符合 SSL 規定。但是,有時在第三方伺服器上代管的廣告素材並不符合 SSL 規定,因此會被認為不安全。
本文將說明您可以封鎖哪種類型的內容、如何檢查 SSL 相容性、如何覆寫檢查等等。
什麼是符合 SSL 規定?
廣告素材的所有主要資源或素材資源必須託管在安全的網路位置,如此廣告素材才符合SSL 規定。安全的網路位置會以 SSL 通訊協定開頭:
https://
圖像、CSS 樣式表、JavaScript 檔案或追蹤像素的網路位置都必須以 SSL 通訊協定開頭。廣告素材的主要資源或素材資源可以參照不安全的其他次要資源,但參照的所有主要資源都必須符合安全規定。
符合 SSL 規定的須知事項
符合 SSL 規定的要求並未擴及廣告素材本身的到達網址。無論到達網址安全 (https://
) 或不安全 (http://
),都不會違反符合 SSL 規定的要求。
哪些內容會遭到封鎖?
每個安全環境各不相同,因此請檢查各個環境的規格,確保所有廣告素材都能順利顯示。內容通常分成兩類:
- 被動內容:通常不會遭到封鎖
- 主動內容:通常會遭到封鎖
如要總覽這兩種類型之間的差異,請參閱 Mozilla 的 Developer MDN 網路文件。
檢查 SSL 相容性
檢查 SSL 相容性的方法如下:
- 使用測試委刊項放送廣告素材。
- 為廣告素材建立獨立的測試頁。
- 在 Chrome 中載入廣告素材。
- 前往 Chrome DevTools 查看主控台。
如果有任何資源不安全,Chrome 就會在主控台中顯示「混合內容」訊息。有些文字將顯示為紅色或黃色:
- 紅色:錯誤,表示資源遭到封鎖。
- 黃色:應修正的警告,但即使此內容不安全,大部分的安全環境還是會允許載入。
在 Ad Manager 中掃描 SSL 相容性
如果廣告素材類型不是由 Ad Manager 代管,Ad Manager 就會檢查該廣告素材的 SSL 相容性。
- 根據預設,這項資訊會顯示在廣告素材的設定和報表中。
- 廣告素材加到 Ad Manager 的 12 小時之內,系統會首次掃描。如有任何變更,系統會在 12 小時內再次掃描。
- 對於使用中的廣告素材,系統也會定期重新掃描。
- 如果委刊項排定在 3 天內放送,Ad Manager 就會自動掃描廣告素材。
- 您必須重新啟用委刊項,才能重新掃描廣告素材。
覆寫自動 SSL 相容性檢查
在某些情況下,您可能希望覆寫自動 SSL 相容性偵測設定。例如:
- 如果委刊項所指定的目標瀏覽器並沒有 SSL 相容性相關限制,您也許會使用委刊項當中不相容的廣告素材放送廣告。
- 您認為自動 SSL 偵測功能並未正確地將廣告素材標示為符合 SSL 規定。
在這些情況下,您可以:
- 前往廣告素材設定,在 [SSL 相容性] 欄位按一下 [覆寫]。
- 切換開關,將 SSL 相容性設為 [是] 或 [否]。
Ad Manager 會根據您為相容性設定的值放送廣告素材。
檢查廣告素材的 SSL 相容狀態
如果廣告素材適用相容性檢查,您就會在廣告素材的設定頁面看到 SSL 相容性的狀態。在「廣告素材」下,您會看到下列兩項屬性。運用這兩項屬性執行報表,即可顯示與 SSL 相容和不相容的廣告素材:
- 廣告素材 SSL 掃描結果:顯示 Ad Manager 針對廣告素材掃描的結果。這個屬性可能的值包括:
- 相容:SSL 掃描工具在這個廣告素材中未找到不安全的項目。
- 不相容:SSL 掃描工具在這個廣告素材的資源鏈中至少找到一個不安全的項目。
若為非常複雜的非標準廣告素材 (例如會傳送 JSON 回應給 AJAX 要求的廣告素材),SSL 掃描工具可能無法完整掃描,因此會將其標示為「不相容」。
- 不適用:SSL 掃描工具不會掃描這個廣告素材類型。
- 尚未掃描:SSL 掃描工具尚未掃描這個廣告素材。
- 廣告素材 SSL 相容性覆寫:顯示是否有覆寫資訊,以及覆寫設定過程。
依據 SSL 相容性掃描結果放送
Ad Manager 也支援依據相容性掃描結果放送廣告素材的功能,單單放送相容的廣告素材。系統預設會為所有 AMP 網頁啟用這項功能。如要為您網站的其他部分啟用這項功能,請與客戶支援團隊聯絡,以修改聯播網設定。