【问题标题】:SSL, EV SSL, And URL RewritingSSL、EV SSL 和 URL 重写
【发布时间】:2011-02-03 10:16:05
【问题描述】:

我们广泛使用第三方应用程序,我们将其称为thirdparty.com。 thirdparty.com 和 mysite.com 具有共同的导航和外观,因此对于用户来说,他们认为他们总是在 mysite.com 上。

我们要做的是开始 url 重写 3rd.mysite.com 以显示thirdparty.com,让它看起来更像是一种无缝的体验。这也使我们能够访问thirdparty.com 的cookie,因为它将被写为mysite.com。

thirdparty.com 有一个 SSL 证书,他们用于一些选择交易(基本上只是登录)。当您致电 https://3rd.mysite.com/login 时,您会收到 404,因为 mysite.com 没有 SSL。所以我们要为 3rd.mysite.com 子域安装一个 SSL 证书来缓解这个问题。

问题是,如果我们安装 EV SSL 证书,用户会看到它,还是会降级到来自 thirdparty.com 的证书?我可以想到这两种方式都起作用的原因,但我正在寻找一个明确的答案。如果他们看到 SSL 证书,那么在 EVSSL 上浪费金钱是没有意义的。如果他们看到了 EVSSL,我认为如果有人非法这样做,这将是网络钓鱼的一大机会。

干杯

【问题讨论】:

  • 为什么人们投票结束这个?我看不出给出的理由。
  • 给定的原因是“属于 ServerFault.com”——这并不是一个坏问题。我不确定它是否会在 SF 上更快或更好地得到答案,但有空间认为这就是它所属的地方。
  • 我可以看到。这也是一个网络应用程序开发问题。明确的灰色区域。

标签: security apache ssl url-rewriting ssl-certificate


【解决方案1】:

如果用户代理将站点视为thirdparty.com,他们将需要thirdparty.com 的https 证书。因此,如果那是 EV 证书,那么他们确实会看到绿光。当然,您需要确保thirdparty.commysite.com 之间的任何通信都应该是适当安全的。

(顺便说一句:rfc2606 例如域名。)

免责声明:我没有能力回答这个问题,但这是 stackoverflow。

【讨论】:

  • 用户代理将站点视为 mysite.com,这就是两个站点都可以使用 cookie 的方式。
  • 我是不是把网站弄错了?在这种情况下,只需在我的答案中切换两者。
  • 这就是它的解释方式,所以我们在同一页上。谢谢汤姆。我只是暂时开放一下,看看是否有人可以添加更明确的答案。干杯
猜你喜欢
  • 2012-06-17
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2016-12-20
  • 1970-01-01
  • 1970-01-01
  • 2018-07-05
相关资源
最近更新 更多