gpt4 book ai didi

ajax - CORS ajax 调用自签名安全 URL

转载 作者:太空宇宙 更新时间:2023-11-03 13:27:23 28 4
gpt4 key购买 nike

我在 domain-a.com 上托管了一个网站,我们将在该网站上安装 SSL 证书。该证书由 CA 颁发,因此会受到浏览器的信任。

在 domain-a.com 上加载页面后,使用 CORS 对 domain-b.com 进行 ajax 调用以检索一些附加信息以显示在页面上。

我有两个问题:

  1. 我还需要在 domain-b.com 上安装 SSL 证书吗?如果我不这样做,用户浏览器会发生什么情况?

  2. 如果我确实在 domain-b.com 上安装了 SSL 证书,但我使用的是自签名证书而不是 CA 颁发的证书,这是否有效,或者是否会出现警告/错误用户的浏览器?

最佳答案

我设置了一些测试页面来查看其表现如何,看起来您确实需要在 domain-b.com 上安装 SSL。我测试的大多数浏览器都阻止了不安全的内容。其他人发出警告。如果 domain-b.com 有一个自签名证书,同样的事情也会发生。连接仍然被阻止。

我找到的最简单和最便宜的解决方案是在 domain-b.com 上安装来自 StartSSL 的免费 SSL 证书。这个 CA 似乎被我测试过的浏览器识别,所以与 domain-b.com 的连接工作正常。如果有人发现我没有想到的任何问题,请告诉我。

关于ajax - CORS ajax 调用自签名安全 URL,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/23136942/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com