2017-06-06 3 views
1

クライアントには、標準の非セキュアHTTPを介したホームページ、リスティング、および詳細ページ(カタログ)を持つ電子商取引ウェブサイトがあります。サインイン、カート、およびチェックアウトのページは、同じドメイン上の安全なhttpsの背後にあります。これは今年の後半に変更される予定ですが、httpがどのくらい遅れているのかを十分に認識していますが、それは作業中です。httpページからSSLハンドシェイクを予熱するための非トラッキングピクセルからhttpsへの利点

ただし、すぐに適用するとすぐに、httpページカタログページでhttps imgを指し示す1ピクセルx 1ピクセルのimgピクセルを含めることでメリットがありますか?

エンドユーザがカートにアイテムを追加したときに、これによりSSLハンドシェイクが予熱されます(これにより、カートは再び変更されずに非応答になります)。私は、証明書の検証、失効リストのチェックなどのキャッシュについて考えています。

これには何らかの欠点がありますか?

答えて

2

ピクセルと比較して欠点はありません。 、sslstrip攻撃に対して脆弱(安全性の低い

  • (HTTPページのすべてのリソースがデピクセルが無駄に行われます、HTTPSを使用している場合を除く)

    • 遅い:

      欠点がフルhttpsのサイトと比較しますHSTSは使用できません)

  • 関連する問題