当"https://sub.example.com"嵌入"https://www.example.com"内的iFrame时,浏览器会抛出安全错误吗?
如果没有,有任何限制吗?他们需要使用相同的SSL证书(通配符)吗?
不,来自许多单独来源(通过图像,iframe,脚本等)的HTTPS内容可以包括单个页面,同时保持"安全"UI,只要所有资源独立地通过证书验证.不必是相同的主机名,相同的域,相同的证书或相同的CA.
归档时间: |
|
查看次数: |
1078 次 |
最近记录: |