2010-08-15 5 views
17

यह बहुत अच्छी तरह से ज्ञात है कि Google विज्ञापन doesn't support HTTPS, लेकिन जब से मैं अपने उपयोगकर्ता के सत्र को भालू टोकन/कुकी में संग्रहीत करता हूं, मुझे लगता है कि इस जानकारी को एन्क्रिप्ट करने की आवश्यकता है ... कम से कम मैं अपने अंतिम उपयोगकर्ताओं को हैक होने से बचा सकता हूं।Google विज्ञापन HTTPS का समर्थन नहीं करते हैं। वहां क्या विकल्प हैं?

मेरे विकल्प क्या हैं? मुझे यकीन है कि कोई इस से पहले आया है। विचार है कि काम कर सकते हैं शामिल हैं

  • बदलने कैसे मैं वेबसाइट सदस्यता करना
  • ऐडसेंस के अलावा अन्य कुछ और का उपयोग करना (एमएसएन ?, कोई अन्य व्यक्ति) है कि मैं अपने उपयोगकर्ताओं को ट्रैक नहीं कर सकते
  • गूगल के शिकायत करता है, तो ऐडसेंस है
  • मेरी साइट से पैसे कमाने के लिए एक अलग रास्ता ढूँढना पर (उर्फ मेरे व्यापार मॉडल बदल रहा है)
+0

संबंधित: [मेरी साइट पर तीसरे पक्ष के विज्ञापन डालने से पहले मुझे क्या जोखिम होना चाहिए] (http://security.stackexchange.com/q/7840/396) – LamonteCristo

+0

इस प्रश्न को अद्यतन करने की आवश्यकता है। क्या यह अभी भी लागू है? – theMayer

+0

@ rmayer06 - आपका क्या मतलब है? क्या Google अब HTTPS पर विज्ञापन प्रदान करता है? – LamonteCristo

उत्तर

3

विकल्प 3 कुछ नहीं करेंगे, # 4 बहुत काम, # 2 हो सकता है .. ऐडसेंस अब भी है राजा ।

जो विकल्प 1 छोड़ देता है - मेरी राय में सबसे सरल विकल्प। क्या आप किसी भी ढांचे का उपयोग कर रहे हैं?

संपादित करें: एक अन्य विकल्प केवल HTTP पर उनकी सेवा जारी रखना और विभिन्न ब्राउज़र त्रुटियों और चेतावनियों से निपटना होगा।

जब मैंने मूल प्रतिक्रिया लिखी तो मैं ओपन आईडी की तरह कुछ उपयोग करने की सोच रहा था लेकिन दूसरे विचार पर मुझे यकीन नहीं है कि यह आपके लिए कुछ भी करेगा।

+0

मैं एएसपी.NET सदस्यता API का उपयोग कर रहा हूं। यह वर्तमान में डब्ल्यूआईएफ के साथ इंटरफेसिंग कर रहा है जहां मैं एडीएफएस और अपने स्वयं के एसटीएस प्रदाता का उपयोग करता हूं। – LamonteCristo

+0

इस मामले में आप सदस्यता कैसे कार्यान्वित करेंगे? – LamonteCristo

+0

अभी आप जो कर रहे हैं उसके बारे में अधिक जानकारी के बिना बताना मुश्किल है। साथ ही, क्या आपने HTTP पर विज्ञापनों की सेवा करने पर विचार किया है? आपको ब्राउज़र त्रुटियां मिलेंगी लेकिन यह इतना बुरा नहीं हो सकता है .. – Radu

0
बस गरीब आदमी का समाधान

: सभी ऐडसेंस सामान के साथ एक नया HTTP खिड़की खोल रहा है ...

हाँ, यह बदबू आ रही है, लेकिन यह भी मुश्किल जे एस जादू का एक सा साथ लागू किया जा करने के लिए नहीं किया जाना चाहिए।

सम्मान।

5

यदि आप ऐडसेंस

http://pagead2.googlesyndication.com/pagead/show_ads.js 

के बजाय

https://pagead2.googleadservices.com/pagead/show_ads.js 

फोन करने के लिए इस URL का उपयोग क्या होता है?

ऐसा लगता है कि यह एक ही स्क्रिप्ट वितरित कर रहा है, तो आपको केवल यह जांचना होगा कि क्या यह प्रासंगिक विज्ञापन देने के लिए आपकी पृष्ठ सामग्री पुनर्प्राप्त कर सकता है या नहीं।

यह अनियंत्रित है। क्लासिक यूआरएल में बस "एस" जोड़ना एक प्रमाणपत्र त्रुटि देता है क्योंकि सर्टिफिकेट का डोमेन * .googleadservices.com है, इसलिए अंतिम यूआरएल मैं प्रस्तावित करता हूं। यह निश्चित रूप से अनचाहे है, लेकिन मुझे यह जानकर उत्सुकता है कि यह काम कर सकता है या नहीं।

संपादित करें: सामग्री वितरित किया जाता है, लेकिन मैं अगर मैं किसी भी चेतावनी नहीं देख सकते हैं क्योंकि अपने परीक्षण वेबसाइट पर प्रमाण पत्र पर भरोसा नहीं: https://uandco.net/

संपादित करें: मैं अब एक ही पर कोई वास्तविक प्रमाण पत्र का उपयोग कर रहा यूआरएल लेकिन ब्राउज़र असुरक्षित वस्तुओं के बारे में शिकायत कर रहे हैं। ऐसा इसलिए है क्योंकि ऐडसेंस स्क्रिप्ट, यहां तक ​​कि जब इसे अपने https यूआरएल से बुलाया जाता है, असुरक्षित http कॉल अन्य स्क्रिप्ट्स और आईफ्रेम पर उत्पन्न करता है।

+0

+1 पर भी सेवा दी जाए, मुझे उम्मीद है कि यह काम करता है। यदि कोई व्यक्ति बक्षीस से पहले परीक्षण और सत्यापन कर सकता है तो मैं इसे आपको और परीक्षक (यदि मैं एक बक्षीस बांट सकता हूं) को पुरस्कार दूंगा ... मैं आज स्वैम्प हूं और परीक्षण नहीं कर सकता हूं। – LamonteCristo

+0

मेरा संपादन देखें, आगे परीक्षण नहीं कर सकता है, लेकिन मुझे डर है कि पहले जेएस को अन्य http (सुरक्षित नहीं) स्क्रिप्ट और/या iframes पर कॉल जेनरेट कर रहा है ... – Capsule

+0

मैं आपको प्रमाणपत्र प्राप्त करूंगा ... मुझसे संपर्क करें [email protected] पर ... मेरे स्टैक ओवरफ्लो नाम को प्रतिस्थापित कर रहा है – LamonteCristo

4

मैंने जिस ग्राहक का उपयोग क्लाइंट की वेबसाइट के लिए किया है, वह ऐडसेंस से डबलक्लिक फॉर पब्लिशर्स छोटे व्यवसायों में स्थानांतरित करना है।यह एक और Google रन सिस्टम है और यहां तक ​​कि यदि आप इसका उपयोग विज्ञापन अभियानों को प्रबंधित करने के लिए नहीं करते हैं, तो यह विज्ञापन देने के लिए आपके AdSense खाते पर वापस आ जाता है।

Google आपके लिए कोड प्रदान करता है, लेकिन यह एचटीटीपीएस या HTTP के बावजूद संचालित कोड के "कैच-ऑल" सम्मिलन का उपयोग करता है।

<script type='text/javascript'> 
    (function() { 
     var useSSL = 'https:' == document.location.protocol; 
     var src = (useSSL ? 'https:' : 'http:') + 
      '//www.googletagservices.com/tag/js/gpt.js'; 
     document.write('<scr' + 'ipt src="' + src + '"></scr' + 'ipt>'); 
    })(); 
</script> 

स्रोत: http://support.google.com/dfp_sb/bin/answer.py?hl=en&answer=143694

+1

मैं इस के साथ प्रयोग कर रहा हूं और अब तक यह सबसे अच्छा विकल्प रहा है। ऐडसेंस में फॉलबैक 100% एचटीटीपीएस नहीं दिखता है क्योंकि एक बार में एक गैर HTTPS अनुरोध किया जाता है। यदि आप टेक्स्ट विज्ञापनों की अनुमति देते हैं और छवि विज्ञापनों को मजबूर करने की कोशिश नहीं करते हैं तो यह भी सबसे अच्छा काम करता है। – heyrolled

संबंधित मुद्दे