2010-04-01 90 views
2

我們廣泛使用第三方應用程序,我們將其稱爲thirdparty.com。 thirdparty.com和mysite.com有一個共同的導航和外觀和感覺,所以對於用戶,他們認爲他們總是在mysite.com上。SSL,EV SSL和URL重寫

我們要做的是啓動url重寫3rd.mysite.com來顯示thirdparty.com,使它看起來更像一個無縫的體驗。這也讓我們能夠訪問thirdparty.com的cookie,因爲它會被寫爲mysite.com。

thirdparty.com有一個SSL證書,用於幾個選擇交易(基本上只是登錄)。當你撥打https://3rd.mysite.com/login時,你會得到一個404,因爲mysite.com沒有SSL。因此,我們將爲3rd.mysite.com子域安裝SSL證書以緩解此問題。

現在的問題是,如果我們安裝EV SSL證書,用戶是否會看到該證書,還是將其從thirdparty.com中刪除?我可以想到雙方都有效的原因,但我正在尋找一個明確的答案。如果他們看到SSL證書,那麼在EVSSL上沒有任何意義上的浪費。如果他們看到EVSSL,如果有人非法這樣做,我認爲這將是一個大規模的網絡釣魚開局。

乾杯

+0

爲什麼大家投票關閉這個?我看不出給出的理由。 –

+0

給定的原因是'屬於ServerFault.com' - 不是它是一個壞問題。我不確定它會在SF上得到更快或更好的答案,但有足夠的空間去思考它屬於哪裏。 –

+0

我可以看到。這也是一個Web應用程序開發問題。確定的灰色地帶。 –

回答

1

如果用戶代理看到的thirdparty.com他們將需要thirdparty.com HTTPS證書的網站。所以如果這是一個EV證書,那麼他們確實會看到綠色的光芒。當然,您需要確保thirdparty.commysite.com之間的任何通信應該適當安全。

(BTW:rfc2606例如域名)

免責聲明:我不是真的有能力回答這個問題,但是這是計算器。

+0

用戶代理將該網站視爲mysite.com,這就是兩個網站都可以使用Cookie的方式。 –

+0

我剛剛得到的網站錯誤的方式?在這種情況下,只需在我的答案中切換兩個。 –

+0

這是如何解釋它,所以我們在同一頁上。謝謝湯姆。我只是稍微打開一下,看看是否有人可以添加更確切的答案。乾杯 –