【问题标题】:Self-signed SSL certificate in an iframeiframe 中的自签名 SSL 证书
【发布时间】:2013-05-24 03:15:41
【问题描述】:

我正在开发一个 facebook 应用程序,但遇到了安全浏览问题。 Facebook 可以设置为安全浏览,其中与网站的所有交互都通过 HTTPS 进行。为了使应用程序在这种情况下可用(它通过 iframe 包含在内),我们需要自己提供一个安全的 URL。由于我们目前无法购买 CA 签名证书,因此我们需要自己签名。但是,当网站在此 iFrame 中显示时,安全异常根本没有或没有正确显示:在 Firefox 中,“添加异常”按钮不可点击,在 Chrome 中,我们收到 501 错误消息。这是什么?这可以通过某种方式解决吗?

请不要发表关于自签名证书有多不安全的评论。我知道,我宁愿有一个“真正的”。目前这不是一个选项,因此签署我们自己的协议比将安全浏览者完全排除在应用之外要好。

【问题讨论】:

  • 我从未见过你提到的问题。您的托管服务提供商是否允许搭载他们的证书? Heroku当然可以。迁移到 Heroku 是一种选择吗?

标签: facebook ssl-certificate


【解决方案1】:

FireFox 特意删除了 Bug 742645 中的“我了解风险”部分。您可以通过右键单击 iframe -> This Frame -> Show Only This Frame 来接受证书,然后您将能够添加例外。

【讨论】:

  • 谢谢,这是在开发环境中使用而不是购买第 3 方签名的 ssl 证书的好方法
【解决方案2】:

我有同样的问题,但我的场景是在我的本地开发服务器上 - 我们有一个自签名 SSL,但(至少在我的情况下)我每次打开新浏览器时都必须重新允许访问该 url。如果您直接访问应用程序的 URL,您应该会收到标准浏览器警告 - 类似这样的内容(取自 chrome):


一旦您确认要继续,您的应用程序应该会按预期运行。

【讨论】:

  • 当我直接在浏览器窗口中打开地址时,我可以接受证书并继续使用 facebook 中的应用程序。但是,我的用户只能通过 facebook 访问它,所以这不是一个真正的选择......
  • 不购买 SSL 证书也不是一个真正的选择。 Facebook 要求您这样做。如果您是自签名,您的用户就是确认他们信任您的网站的人。
  • 我只在开发阶段使用这种方法。之后,我会将 APP 转移到具有有效 SSL 证书的域。
猜你喜欢
  • 2012-11-01
  • 1970-01-01
  • 2014-03-24
  • 2015-05-23
  • 2019-12-11
  • 2015-07-02
  • 2018-11-16
  • 1970-01-01
  • 2015-03-11
相关资源
最近更新 更多