私のサイトはHerokuでホストされているRailsアプリです。サイトのSSLを削除する予定です(config.force_ssl行をコメントアウトするだけです)。
私は物事を変更し、ログイン/サインアップにのみSSLを使用することを計画していますが、それで問題は解決します。通常のホームページ(SSLではない)にログイン/サインアップがありますが、ログイン/サインアップフォームのアクションは/sessionsだけではなくhttps://mysite.com/sessionsになります。
正直に言うと、SSLやWebアプリ全般についてはよくわからないので、興味があります。サイトのログイン/サインアップが安全であることを保証しますが、同時に、私が苦しんでいる長いSSLネゴシエーション時間を取り去ります。今?
本当にありがとう!リンゴ