1

バックエンドの安全な接続を有効にできますが、フロントエンドとは対照的に、この証明書の警告が表示されます: (この警告を取得しない解決策はありますか?)

これはおそらくあなたが探しているサイトではありません!

backend.xxxx.appspot.com にアクセスしようとしましたが、実際には *.appspot.com として識別されるサーバーに到達しました。これは、サーバーの設定ミスか、より深刻な問題が原因である可能性があります。ネットワーク上の攻撃者が、requestprocessor.qminer-trial.appspot.com の偽の (そして潜在的に有害な) バージョンにアクセスさせようとしている可能性があります。Web サイトの運営者がこのドメインのセキュリティ強化を要求しているため、続行できません。

理解の助け 安全な Web サイトに接続すると、そのサイトをホストしているサーバーは、身元を確認するために「証明書」と呼ばれるものをブラウザーに提示します。この証明書には、Web サイトのアドレスなどの ID 情報が含まれており、コンピューターが信頼するサード パーティによって検証されます。証明書のアドレスが Web サイトのアドレスと一致することを確認することで、第三者 (ネットワーク上の攻撃者など) ではなく、意図した Web サイトと安全に通信していることを確認できます。

この場合、証明書に記載されているアドレスは、ブラウザがアクセスしようとした Web サイトのアドレスと一致しません。考えられる理由の 1 つは、別の Web サイトの証明書を提示している攻撃者によって通信が傍受されていることです。これにより、不一致が発生します。もう 1 つの考えられる理由は、アクセスしようとしている Web サイトを含む複数の Web サイトに対して同じ証明書を返すようにサーバーが設定されていることです。Google Chrome は、*.appspot.com にアクセスしたことは確かですが、アクセスしようとしていた requestprocessor.qminer-trial.appspot.com と同じサイトであることを確認できません。続行すると、Chrome はそれ以上の名前の不一致をチェックしません。

4

1 に答える 1

5

これは既知の問題です: http://code.google.com/p/googleappengine/issues/detail?id=7288

これは、SSL とブラウザーの実装の制限です: Firefox の https を介した appengine のワイルドカード サブドメイン

docs によると、回避策は-dot-、サブドメイン名のドットの代わりに使用することです。subdomain-dot-domain.appspot.com

これはサブドメインでは確実に機能しますが (テスト済み)、バックエンド ドメインで機能するかどうかはわかりません。テストしてお知らせください。

アップデート:

これをテスト バックエンドの 1 つでテストしました (まだ稼働していることを忘れていました) -dot-

于 2012-04-23T15:57:28.763 に答える