我一直在考虑为我的网站获得一个EV SSL证书,但我有一些担心,这将如何与我们计划的架构互动。
我们计划在亚马逊S3桶的支持下,从亚马逊的CDN (cloudfront)中提供静态文件。我的理解是,只要您使用完整的cloudfront域,而不是尝试使用自定义CNAME,cloudfront上的ssl将对我们的用户完全透明,只要我们在生成链接时使用适当的方案。
有了EV SSL证书,对用户来说,一切是否仍然是透明的?我们不想为了失去绿条而投资,因为我们只是在链接来自另一个域的内容,而这些内容只能通过普通ssl认证。
发布于 2011-04-13 12:24:41
我在几个站点上使用了EV证书,这些站点从另一个站点中提取图像内容。在我的示例配置中,https://site1.domain1.com/是用户交互的主要网站,图像是从https://site2.domain2.com/发送的。在基本级别上,这看起来与您正在讨论的站点配置类型类似。
只要所有的东西都是SSL加密的,事情就会像预期的那样工作。如果在主站点上有任何指向http://的绝对URL,则将丢失该条。我不能说偶然放置到二级站点的绝对http链接是否会导致问题(而且我只能在我的实时站点上测试这个链接,然后我将寻找新的工作:)
https://serverfault.com/questions/257606
复制相似问题