2012-01-14 10 views
4

は、私は現在、私はサブドメインを経由して静的なコンテンツを提供したい問題に直面していますstatic.mydomain.tldSSL証明書がmydomain.tldhttps経由でJavascript/CSSを含める?

は私が私のjavascript、CSSや画像を超えるが含まれている必要があり、私のメインのドメインに対してのみ有効です。 httpsが使用されている場合や、まだhttp://static.mydomain.tldを使用できる場合は、安全な接続です。

AJAX要求がメインドメイン上のHTTPSを使用するように、私は私のjavascriptのを変更します。

サブドメインを使用してメインドメインのファイルを含めるべきではありませんか?

(私は、静的なコンテンツがクッキーを設定していないドメインから提供されるべきであることを読んでいるので、私はサブドメインを使用して考えていた)

ありがとうございます!

+0

"静的コンテンツはCookieを設定していないドメインから配信する必要があります。"あなたはどこを読んだのですか? HTTPプロキシサーバーの使用を改善するためのものであれば、HTTPS接続の内容が見えないため、実際には問題にはなりません。 – Bruno

+1

YahooからYSlowを含むいくつかのスピードテストが私にこう言ってくれました:http://developer.yahoo.com/yslow – Fabian

答えて

3

私は、HTTPSをはい

を使用したセキュアな接続を介して私のjavascript、CSSと画像を含める必要があります。それ以外の場合は、傍受と改変の対象となります。置き換えられたイメージは、ユーザーに誤ったデータを提示する可能性があります。置き換えられたJSとCSS(CSSはJSを組み込むことができるので)は、スクリプトを実行し、安全な環境からデータをリークすることができます。

私はサブドメインを使用してメインドメインのファイルを含めるべきではありませんか?

これはオプションです。

また、他のホスト名に別のSSL証明書を取得することもできます。

関連する問題