安全页面的边界
现代网站使用 HTTPS,防止网络中间人观察或修改用户收到的内容。如果播放器继续请求 HTTP 分片,这些分片仍可能被窃听或篡改,因此浏览器会阻止主动混合内容,而不是悄悄降低整页安全性。
检查完整依赖链
把第一个 manifest 改为 HTTPS 只是开始。相对路径会继承协议,但绝对的画质、密钥、字幕和分片地址仍可能是 HTTP,跳转目标也要检查。任何一个不安全依赖都可能让整条直播停止。
应在 CDN 侧升级
长期有效的方案是全链路 HTTPS、有效证书和始终保持安全的跳转。仅在目录中改写地址,无法修复不支持 TLS 的源站;AdiosTV 也不会通过自己的域名转发不安全媒体。