2009-07-25 9 views

答えて

1

http://code.google.com/appengine/docs/java/config/webxml.html#Secure_URLs

<ssl-enabled>true</ssl-enabled> 

は* .appspot.comがsubdommainsであなたのAppEngine-web.xmlファイルで設定することができると述べています。 Googleは、そのページの開始タグに誤字がありました。 Google Appsの場合、HTTPSはまったく使用できませんが、appspotの場合は使用できます。

あなた自身の証明書を使用する限り、あなたはできません! appspotの場合、Googleの証明書は であるため、it will cause a browser pop-upというWebアプリの特定のドメインでは署名されていませんが、受け入れられればページが読み込まれます。

+0

-1これで多くの変更が行われました。他の答えを見てください。 – AndrewBourgeois

1

現在、App Engineは独自のドメインでSSLをサポートしています。参照: https://developers.google.com/appengine/docs/ssl

注意を二つの選択肢があること。より高価なもの(VIP - 月額99ドル)はすべてのブラウザで動作しますが、安価(SNI - 月間9ドル)は一部のバリエーションでは機能しません。ここを参照してください: http://en.wikipedia.org/wiki/Server_Name_Indication#Support

あなたはまた、例えば使用することができますCloudflare.comでアプリを公開し、SSLを提供します。現在のところ、CloudflareへのHTTPS、それから通常のHTTP to App Engineです。これはどんなドライブバイハックからも保護しますが、攻撃者が何らかの形でCFとGAEの間に入ると傍受することが可能になります。このテクニックはここで説明されています: http://blorn.com/post/20185054195/ssl-for-your-domain-on-google-app-engine

関連する問題