27 votes

Iframe SSL est intégré sur un autre site Web

Les iframes du domaine avec SSLcertificate seront intégrées sur un autre site (foo.com).

  1. Foo.com doit-il avoir un certificat SSL?
  2. Si foo.com a un certificat SSL, sera-ce une erreur de sécurité? foo.com a un certificat SSL pour foo.com, mais le domaine iframe a un autre certificat SSL.
  3. Si foo.com n'a pas de certificat SSL, s'agit-il d'une erreur de sécurité?

24voto

Tower Points 20180
  1. Pas de.
  2. Vous obtenez seulement une erreur de sécurité si l'intégration de site qui utilise le protocole SSL, mais le iFramed on n'a pas. Si les sites utiliser différents certificats ou pas, ce n'est pas grave.
  3. Pas de. (N'est-ce pas la même question #1?)

Résumé

Différents certificats de la page principale et iframed pages n'est pas un problème.

L'incorporation https:// pages avec <iframe /> sur http:// page n'est pas un problème.

Toutefois, si vous exécutez un https:// page sécurisée qui intègre non-pages sécurisées via http://, alors vous pourriez obtenir quelque chose comme ceci (Internet Explorer):

enter image description here

Il dépend du navigateur et de ses paramètres. Par exemple, dans internet explorer, vous pouvez désactiver cette fonction:

enter image description here

6voto

Mitchel Sellers Points 38352

La meilleure façon de regarder un iFrame est de le voir comme un navigateur séparé. Dans le cas où foo.com n'est pas SSL mais le site iFramed est SSL, vous n'obtiendrez aucune erreur.

Si vous changez cela, où foo.com a SSL et le site IFramed pas, vous pouvez obtenir un avertissement de sécurité sur le contenu mixte à partir du navigateur.

1voto

Ben Lewis Points 11

Peu importe si les deux sites Web utilisent des certificats SSL différents. Cependant, si le site Web en cours de iframed n'est pas protégé par SSL, vous obtiendrez un message d'erreur partiellement crypté même si le site Web avec l'iframe incorporé est protégé par SSL. Je ne le sais que parce que c'est ce à quoi je fais face en ce moment. Ma page Web n'a été sécurisée qu'après avoir retiré le site Web iframed qui n'avait pas de protection SSL.

0voto

Bruno Points 47560

Bien que le site Web principal (qui contient l'iframe) ne doive pas utiliser SSL, il le devrait vraiment, du moins si la sécurité est un problème (ce qui est le point d'utiliser SSL).

Ne pas le faire empêche l'utilisateur de vérifier que l'iframe est bien servi en toute sécurité et de quel site il provient, ce qui rend son utilisation de SSL inutile. (Exemples ici .)

Prograide.com

Prograide est une communauté de développeurs qui cherche à élargir la connaissance de la programmation au-delà de l'anglais.
Pour cela nous avons les plus grands doutes résolus en français et vous pouvez aussi poser vos propres questions ou résoudre celles des autres.

Powered by:

X