IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

IIS Discussion :

Certificat SSL et XMLHttpRequest


Sujet :

IIS

  1. #1
    Membre expert

    Homme Profil pro
    Consultant
    Inscrit en
    Janvier 2006
    Messages
    1 376
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yvelines (Île de France)

    Informations professionnelles :
    Activité : Consultant

    Informations forums :
    Inscription : Janvier 2006
    Messages : 1 376
    Points : 3 583
    Points
    3 583
    Par défaut Certificat SSL et XMLHttpRequest
    Bonjour,

    J'ai besoin de fournir à des site de vente en ligne, un SDK en Javascript qui appelle des pages ASP depuis mon serveur grâce à l'objet XMLHttpRequest. Cependant, la sécurité connue de Mozilla et Netscape empêche les appels de pages sur des serveurs différents que celui du code appelant.

    Donc, voilà mes questions :
    Si je place un certificat SSL sur mon serveur, est-ce que cela pourra résoudre mon problème et permettre la communication de données entre mon serveur et celui des sites ?

    Si oui, quel type de certificat faut-il, il me semble qu'il en existe pas mal ?

    Faut-il également un certificat SSL sur le serveur qui héberge le site ?

    Merci d'avance pour toutes vos réponses.
    "La révolution informatique fait gagner un temps fou aux hommes, mais ils le passent avec leur ordinateur !"

  2. #2
    Membre actif Avatar de zzzThibaut
    Inscrit en
    Février 2007
    Messages
    225
    Détails du profil
    Informations personnelles :
    Âge : 50

    Informations forums :
    Inscription : Février 2007
    Messages : 225
    Points : 278
    Points
    278
    Par défaut
    Je pense que SSL ne va en aucune façon résoudre ton problème. En effet xmlhttprequest a été écrit dans le but de ne pas pouvoir envoyer des requêtes vers un autre domaine que celui renseigné dans l'utl. (Ceci pour des raisons de sécurité évidente). SSL ne changera donc rien au comportement du xmlhttprequest.
    --------------------------------------------------------------------------
    For a moment, nothing happened. Then, after a second or so, nothing continued to happen.
    Thibaut CHARLIER

  3. #3
    Membre expert

    Homme Profil pro
    Consultant
    Inscrit en
    Janvier 2006
    Messages
    1 376
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yvelines (Île de France)

    Informations professionnelles :
    Activité : Consultant

    Informations forums :
    Inscription : Janvier 2006
    Messages : 1 376
    Points : 3 583
    Points
    3 583
    Par défaut
    Hello,

    Oui, c'est bien ce qui me semblait également. J'ai toutefois trouvé une parade qui fonctionne plutôt pas mal.

    Si mes appels s'effectue depuis un domaine différent de mon serveur, je n'utilise pas XMLHttpRequest pour l'envoi de requete, mais une balise "<SCRIPT>", insérée dynamiquement, qui envoi la requete vers un fichier ASP/PHP, avec ou sans paramètres GET, qui retourne du code Javascript (text/javascript).

    Du coup, la sécurité accepte cet appel sans problème, et je peux donc transmettre des données entre plusieurs domaines différents.

    C'est un peu plus chaud a codé, mais ça fonctionne bien...

    On peut toutefois se faire cette réflexion : "Pourquoi avoir posé cette sécurité pour XMLHttpRequest, alors que pour l'appels de scripts c'est faisable et tout aussi dangereux." ?
    "La révolution informatique fait gagner un temps fou aux hommes, mais ils le passent avec leur ordinateur !"

  4. #4
    Membre actif Avatar de zzzThibaut
    Inscrit en
    Février 2007
    Messages
    225
    Détails du profil
    Informations personnelles :
    Âge : 50

    Informations forums :
    Inscription : Février 2007
    Messages : 225
    Points : 278
    Points
    278
    Par défaut
    simplement parceque xmlhttprequest a été créé après les scripts et donc avec un niveau de sécurité plus réfléchi (du moins c'est ce que je pense). Ceci dit, tu peux également codé tes appels vers ton serveurs et codé des pages php sur ton serveur qui feront les appels vers les domaines distants.
    zzzThibaut
    --------------------------------------------------------------------------
    For a moment, nothing happened. Then, after a second or so, nothing continued to happen.
    Thibaut CHARLIER

Discussions similaires

  1. [AJAX] XmlHTTPRequest, CORS et Certificat SSL
    Par leminipouce dans le forum AJAX
    Réponses: 6
    Dernier message: 19/07/2014, 01h30
  2. IIS et certificat SSL
    Par rastali dans le forum IIS
    Réponses: 1
    Dernier message: 06/01/2006, 15h11
  3. Réponses: 2
    Dernier message: 15/11/2005, 12h27
  4. prix d'un certificat ssl cher ?
    Par roninou dans le forum Sécurité
    Réponses: 1
    Dernier message: 16/09/2005, 14h08
  5. Certificat SSL ...
    Par rgarnier dans le forum XMLRAD
    Réponses: 12
    Dernier message: 22/03/2005, 09h11

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo