【发布时间】:2011-02-03 10:16:05
【问题描述】:
我们广泛使用第三方应用程序,我们将其称为thirdparty.com。 thirdparty.com 和 mysite.com 具有共同的导航和外观,因此对于用户来说,他们认为他们总是在 mysite.com 上。
我们要做的是开始 url 重写 3rd.mysite.com 以显示thirdparty.com,让它看起来更像是一种无缝的体验。这也使我们能够访问thirdparty.com 的cookie,因为它将被写为mysite.com。
thirdparty.com 有一个 SSL 证书,他们用于一些选择交易(基本上只是登录)。当您致电 https://3rd.mysite.com/login 时,您会收到 404,因为 mysite.com 没有 SSL。所以我们要为 3rd.mysite.com 子域安装一个 SSL 证书来缓解这个问题。
问题是,如果我们安装 EV SSL 证书,用户会看到它,还是会降级到来自 thirdparty.com 的证书?我可以想到这两种方式都起作用的原因,但我正在寻找一个明确的答案。如果他们看到 SSL 证书,那么在 EVSSL 上浪费金钱是没有意义的。如果他们看到了 EVSSL,我认为如果有人非法这样做,这将是网络钓鱼的一大机会。
干杯
【问题讨论】:
-
为什么人们投票结束这个?我看不出给出的理由。
-
给定的原因是“属于 ServerFault.com”——这并不是一个坏问题。我不确定它是否会在 SF 上更快或更好地得到答案,但有空间认为这就是它所属的地方。
-
我可以看到。这也是一个网络应用程序开发问题。明确的灰色区域。
标签: security apache ssl url-rewriting ssl-certificate