2012-01-23 9 views
9

मेरे पास एक मौजूदा साइट है जो http और https (SSL) पर ठीक काम करती है। एसएसएल प्रमाण पत्र मान्य है और ब्राउजर में निरीक्षण करके पुष्टि की जा सकती है।एचटीएमएल 5 एप्लीकेशन कैश के साथ एसएसएल को कैसे संरक्षित करें

मैं अपनी वेबसाइट पर HTML5 एप्लिकेशन कैश को सक्षम करने के लिए एक मेनिफेस्ट फ़ाइल का उपयोग शुरू कर रहा हूं। पृष्ठ को तेज़ी से लोड करने और अंततः ऑफ़लाइन क्षमताओं के लिए यह उपयोगी है। एक नियमित http कनेक्शन का उपयोग करते समय यह बहुत अच्छा काम कर रहा है। Https (SSL) पर साइट तक पहुंचने पर समस्याएं होती हैं। जब मैं ऐसा करता हूं, तो मैं अपनी वेबसाइट की सामग्री को ठीक से एक्सेस कर सकता हूं, और यूआरएल "https" कहता है, हालांकि मुझे निम्न व्यवहार दिखाई देता है:

सफारी: यह लॉक आइकन प्रदर्शित करता है, लेकिन जब मैं लॉक आइकन पर क्लिक करता हूं तो निरीक्षण करता हूं प्रमाण पत्र, यह कहता है कि प्रमाणपत्र अमान्य है।

फ़ायरफ़ॉक्स: एन्क्रिप्शन को इंगित करने वाले रंगीन पता बार को प्रदर्शित नहीं करता है, और प्रमाणपत्र का निरीक्षण करते समय, यह कहता है कि कोई प्रमाण पत्र नहीं है।

क्रोम और ओपेरा: यूआरएल की सुरक्षित प्रकृति को सही ढंग से प्रदर्शित करता है, और लॉक आइकन पर क्लिक करते समय यह SSL प्रमाणपत्र जानकारी प्रदर्शित करता है। हाँ!

मैं समझता हूं कि एप्लिकेशन कैश का उपयोग ब्राउज़र से स्थानीय रूप से सेवाएं प्रदान करने का कारण बनता है, और इस तरह कोई एन्क्रिप्शन नहीं होता है, हालांकि ग्राहकों को यह नहीं पता कि पृष्ठभूमि में एक एप्लिकेशन कैश हो रहा है, और वे एक वैध एसएसएल प्रमाणपत्र और संकेत देखने की उम्मीद कर रहे हैं कि कनेक्शन सुरक्षित है। सफारी और फ़ायरफ़ॉक्स यह गलत तरीके से कर रहे हैं, जब तक कि मुझे कुछ याद नहीं आ रहा है। यही मेरा सवाल है। क्या किसी को पता है कि सफारी और फ़ायरफ़ॉक्स को एप्लिकेशन कैश से प्रयुक्त पृष्ठों के लिए SSL प्रमाणपत्र कैसे प्रदर्शित किया जाए? क्या कुछ खास है जो आपको करने की ज़रूरत है, या यह सफारी और फ़ायरफ़ॉक्स बग है?

+1

तो, क्या आप किसी भी समाधान के साथ आए थे? – jakubmal

+0

@ जेक हाँ मैं उत्सुक हूं –

+0

मुझे कोई समाधान नहीं मिला है। जहां तक ​​मुझे पता है, ये सफारी और फ़ायरफ़ॉक्स कीड़े हैं। – Jake

उत्तर

0

भेद्यता के इतिहास के आधार पर, मुझे लगता है कि यह अधिक महत्वपूर्ण मुद्दों को ठीक करने के लिए अनदेखा किया जा सकता है। उस ने कहा, मुझे लगता है कि यह दोनों विक्रेताओं को सूचित किया जाना चाहिए कि चमकदार भेद्यताओं में से कुछ को पैच किया गया है। क्या आपने फ़ायरफ़ॉक्स और सफारी के नवीनतम रिलीज के साथ इसका परीक्षण किया है?

1

मेरा मानना ​​है कि किसी ने पहले मेरे साथ इस पर चर्चा की है। यदि यह सहायता करता है तो कृपया मुझे इसकी जानकारी दें।

http: // या https: // से // से अपनी सभी स्क्रिप्ट और सीएसएस संदर्भ बदलें।

यदि आपके पास कोई नहीं है तो यह मूक है, लेकिन यदि आप करते हैं, तो कृपया मुझे बताएं कि इसका असर है या नहीं।

मेरा मानना ​​है कि यह किसी कैश किए गए पृष्ठ से संदर्भों को सत्यापित करने में सक्षम नहीं होने से संबंधित हो सकता है।

0

क्या आपने SSL पर एप्लिकेशन प्रकट किया था?

संबंधित मुद्दे