Подтвердить что ты не робот

SSL iframe встроен на другой веб-сайт

Iframe из домена с SSLcertificate будет внедрен на другой сайт (foo.com).

  • Должен ли foo.com иметь SSL-сертификат?
  • Если foo.com имеет сертификат SSL, будет ли это ошибка безопасности? У foo.com есть SSL-сертификат для foo.com, но в домене iframe есть другой сертификат SSL.
  • Если у foo.com нет SSL-сертификата, будет ли это ошибка безопасности?
4b9b3361

Ответ 1

  • Нет.
  • Вы получите только сообщение об ошибке безопасности, если сайт внедрения использует SSL, но iFramed - нет. Независимо от того, используют ли сайты разные сертификаты или нет, это не имеет значения.
  • Нет. (Разве это не тот же вопрос, что и # 1?)

Резюме

Наличие разных сертификатов между главной страницей и iframed-страницами не является проблемой.

Вложения https:// страниц с <iframe /> на странице http:// не проблема.

Однако, если вы используете защищенную страницу https://, которая включает небезопасные страницы через http://, то вы можете получить что-то вроде этого (Internet Explorer):

enter image description here

Это зависит от браузера и его настроек. Например, в IE вы можете отключить это:

enter image description here

Ответ 2

Лучший способ взглянуть на iFrame - увидеть его почти как отдельный браузер. В случае, если foo.com не является SSL, но сайт iFramed является SSL, вы не получите никаких ошибок.

Если вы переключите это, где у foo.com есть SSL, а на сайте IFramed нет, вы можете получить предупреждение безопасности о смешанном содержимом из браузера.

Ответ 3

Не имеет значения, используют ли два веб-сайта разные сертификаты SSL. Однако, если веб-сайт iframed не защищен SSL, вы получите частично зашифрованное сообщение об ошибке, даже если веб-сайт с встроенным в него iframe защищен SSL. Я знаю только это, потому что сейчас это то, с чем я имею дело. Моя веб-страница была защищена только после того, как я достал веб-сайт iframed, который не имел защиты SSL.

Ответ 4

В то время как на главном веб-сайте (который содержит iframe) не нужно использовать SSL, это действительно должно быть, по крайней мере, если безопасность является проблемой (которая является точкой использования SSL).

Это не позволяет пользователю проверить, что iframe действительно безопасно обслуживается и с какого сайта он происходит, что делает использование SSL бесполезным. (Примеры здесь.)