关于 https 平台下 iframe 嵌入 http 链接,浏览器报安全警告的问题

288 天前
 ImmerTry

现在公司将自有平台嵌入到对方平台,但是目前对方平台访问的地址是有 ssl 证书的; 将我们平台以 iframe 方式嵌入到对方系统中,浏览器报安全警告,访问不了。 已知:1 、公司目前还未提到会购买域名配置 ssl 证书 。 尝试过的方法:配置 nginx 代理,但是都失败了。 有没有类似经历的老哥,分享下解决办法。

2127 次点击
所在节点    程序员
29 条回复
renfei
288 天前
@ImmerTry #12 IP 地址也是可以签发 SSL 证书的,只是需要找一下,只有少部分 CA 支持
ImmerTry
288 天前
@caiqichang
@clf
感谢提供参考,我这就试试
ImmerTry
288 天前
@renfei 好的,我去搜索下
a1274598858
288 天前
@ImmerTry #23 gdca 有 ip 证书 几百块一年 https://www.gdca.com.cn/
flyqie
287 天前
@renfei #9

对啊,所以说只在某些场景适用。。
honhon
287 天前
letsencrypt 你值得拥有,自动续期
laozhoubuluo
287 天前
@ImmerTry ZeroSSL 可以签署 IP 地址证书,不过有效期只有九十天,可以作为无条件购买域名的备份方案。可以将这个方案作为不买域名的备选方案,不过考虑到 IP 地址证书不支持 ACME 自动化因此九十天签发一次的人力成本都高于域名钱了。教程可参考 https://www.landiannews.com/archives/93605.html

@honhon 嗯,买了域名就可以自动签 Let's Encrypt 证书了。政府网站都敢用的免费证书提供商。
ImmerTry
287 天前
@laozhoubuluo 感谢分享,准备着手试一下
busier
287 天前
@laozhoubuluo 你这说的 免费证书怎么了!

正经证书颁发机构,应该是客户端本机生成私钥和 csr ,将 csr 提交给证书机构,再将颁发的证书下载回来。
证书颁发机构全程接触不到客户私钥。

而国内很多证书颁发机构,自己服务器端产生私钥,把私钥和证书一起给客户下载,像这种证书颁发机构持有过私钥,才是最危险的。还喜欢臭不要脸的说免费的不安全!

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/967369

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX