1

我们可以为后端激活安全连接,但与前端相反,我们会收到此证书警告:(有没有解决方案可以不收到此警告?)

这可能不是您要查找的网站!

您试图访问 backend.xxxx.appspot.com,但实际上您访问了一个将自身标识为 *.appspot.com 的服务器。这可能是由于服务器上的错误配置或更严重的原因造成的。您网络上的攻击者可能试图让您访问 requestprocessor.qminer-trial.appspot.com 的虚假(且可能有害)版本。您无法继续,因为网站运营商已要求提高此域的安全性。

帮助我理解 当您连接到安全网站时,托管该网站的服务器会向您的浏览器提供一种称为“证书”的东西,以验证其身份。该证书包含身份信息,例如网站地址,这些信息由您计算机信任的第三方验证。通过检查证书中的地址是否与网站地址相匹配,可以验证您是否正在与您想要的网站而不是第三方(例如您网络上的攻击者)进行安全通信。

在这种情况下,证书中列出的地址与您的浏览器尝试访问的网站地址不匹配。造成这种情况的一个可能原因是您的通信被提供不同网站证书的攻击者拦截,这将导致不匹配。另一个可能的原因是服务器设置为为多个网站返回相同的证书,包括您尝试访问的网站,即使该证书并非对所有这些网站都有效。谷歌浏览器可以确定您访问了 *.appspot.com,但无法验证该站点与您打算访问的 requestprocessor.qminer-trial.appspot.com 是否相同。如果您继续,Chrome 将不会检查任何进一步的名称不匹配。

4

1 回答 1

5

这是一个已知问题:http ://code.google.com/p/googleappengine/issues/detail?id=7288

这是 SSL 和浏览器实现的限制:appengine 上的通配符子域通过 Firefox 上的 https

根据docs,解决方法是-dot-在您的子域名中使用点来代替:subdomain-dot-domain.appspot.com

这肯定适用于子域(经过测试),但我不确定它是否适用于后端域。请对其进行测试并告诉我们。

更新:

我在我的一个测试后端上对此进行了测试(忘了它还在运行),并且它与-dot-解决方法一样按预期工作。

于 2012-04-23T15:57:28.763 回答