2017-04-13 10 views
0

です。私たちは、支払いのためのサービス会社を証明する第三者のウィジェットです(たとえば)。私たちのウィジェットをASP.net MVC -5でiframeに追加することができます。私たちのウィジェットのURLは完全に安全ですが(https)、埋め込まれている親のウェブサイトはありません。親のウェブサイトは、100人の人々が支払いを行うために使用されるようになりました。ウェブサイト全体が「安全」ではないことが問題です。彼らは支払いを行っているiframeが安全であることを彼らは見ることができません。この問題を解決できる方法はありますか?どのようにして、親のウェブサイトがそのiframeがHTTPSであることを検出させることができますか?したがって、ページ全体を安全なものにします。または、それを処理する別の方法がある場合は、私を案内してください。セキュリティ警告親ウェブサイトはhttpですが、iframeはhttps

親 - HTTP

はiframe - HTTPS

ユーザー:作るの支払い

答えて

1

あなたはできないの怖がって、それは事実ではない、セキュアでだからです。 HTTPSはすべての方法で保護されています。いずれかのパートがHTTPに落ちた場合、のチャネル全体が安全でないです。

クライアントにSSLを実装してユーザーを保護するように指示します。彼らがそうしないことを選択した場合、実際にあなたができることは何もありません。ウィジェットを使用する際にクライアントがSSLを利用せず、そのために何らかの違反が発生した場合は、損害賠償から組織を補償するために利用規約を更新する価値があります。基本的には法的責任をクライアントに移転します。

関連する問題