Iframe del dominio con SSLcertificate se incrustará en otro sitio (foo.com).El iframe SSL está incrustado en otro sitio web
- Debe tener foo.com cerificate SSL?
- Si foo.com tiene certificado SSL, ¿será un error de seguridad? foo.com tiene un certificado SSL para foo.com, pero el dominio iframe tiene otro certificado SSL.
- Si foo.com no tiene certificado SSL, ¿será un error de seguridad?
Mientras que la página externa no tiene que estar sobre SSL (en eso no generará una advertencia), no hacerlo derrota el punto del iframe usando SSL, ya que el usuario no puede revisalo.Además, mostrar contenido mixto siempre es una mala idea. – Bruno
No estoy seguro de por qué lo hiciste. Nunca he dicho que mostrar contenido mixto sea una buena idea, y mi respuesta esencialmente dice lo mismo que su respuesta recientemente: http://stackoverflow.com/a/9913269/283055, es decir: "La página se publicó en https: // con un iframe que usa una URL http: //: generará advertencias de contenido mixto, lo que introduce un posible riesgo de seguridad, y debe evitarse ". – Tower
Solo el hecho de que no advierte sobre los riesgos de seguridad. "* ¿Debe foo.com tener certificación SSL? *" No, ¿verdad? sí. Tampoco es una buena idea sugerir que se vuelvan advertencias de contenido mixto. – Bruno