2012-10-23 41 views
1

我最近開發了一個依賴於http referrer跟蹤的站點(沒有其他選擇)。他們的想法是,客戶會在他們的SharePoint站點上發佈一些內容,並將其鏈接到新網站 - 我們會檢查引用者並將其用作身份驗證來查看頁面。是否可以有一個不使用https的SSL站點?

不是一個很好的策略,但是當時最好的 - 如果引用者不匹配,我們會拒絕訪問。

客戶端的Intranet不使用https前綴,也不使用標準的頂級域名 - 我知道當從https到http站點時,Web瀏覽器不會發送引用信息 - Sharepoint站點可能實際上使用SSL,即使它不使用https前綴?

+3

ssl是一個協議。你可以通過SSL連接發送任何你想要的東西。它不一定是http。話雖如此,瀏覽器將不會使用ssl,除非它是一個「http(S)」url。如果它說'http',那麼它不會被加密,也不會使用ssl。 –

+0

+1爲有趣的q。即使它是一個要求你的頭部巴掌,你在那裏摔跤! – Ryan

+0

這是一個謎 - 希望我應該在一個星期左右認識更多。 –

回答

0

超文本傳輸​​協議安全(HTTPS)是一種廣泛使用的通信協議,用於通過計算機網絡進行安全通信,特別是在Internet上的廣泛部署。

從技術上講,它本身不是一個協議;相反,它是簡單地將超文本傳輸​​協議(HTTP)分層在SSL/TLS協議之上的結果,因此將SSL/TLS的安全功能添加到標準HTTP通信中。

如果你想擁有SSL,那麼URL將以HTTPS開頭://所以簡短的回答是:不,不可能。

相關問題