【发布时间】:2013-05-24 03:15:41
【问题描述】:
我正在开发一个 facebook 应用程序,但遇到了安全浏览问题。 Facebook 可以设置为安全浏览,其中与网站的所有交互都通过 HTTPS 进行。为了使应用程序在这种情况下可用(它通过 iframe 包含在内),我们需要自己提供一个安全的 URL。由于我们目前无法购买 CA 签名证书,因此我们需要自己签名。但是,当网站在此 iFrame 中显示时,安全异常根本没有或没有正确显示:在 Firefox 中,“添加异常”按钮不可点击,在 Chrome 中,我们收到 501 错误消息。这是什么?这可以通过某种方式解决吗?
请不要发表关于自签名证书有多不安全的评论。我知道,我宁愿有一个“真正的”。目前这不是一个选项,因此签署我们自己的协议比将安全浏览者完全排除在应用之外要好。
【问题讨论】:
-
我从未见过你提到的问题。您的托管服务提供商是否允许搭载他们的证书? Heroku当然可以。迁移到 Heroku 是一种选择吗?