Получение SSL-сертификата для кого-то является простой и легкой процедурой, а для кого-то трудным и сложным процессом, требующим особой концентрации. И вот когда основные этапы пройдены, когда у Вас выбран удостоверяющий центр, когда заказан конкретный тип сертификата, когда Вы героически завершили все шаги и действия, необходимые для выпуска SSL-продукта, когда, получив свой SSL, Вы даже сумели установить его на сервер - тут Вы замечаете, как при заходе на https соединение браузер вроде бы и не ругается огромной красной ошибкой, но все же чем-то "не доволен". В браузере Google Chrome, например, Вы можете заметить желто-оранжевый треугольник, при нажатии на который увидите следующее сообщение:
"Соединение с www.domain.com зашифровано с использованием 128-разрядного шифрования. Однако эта страница содержит ресурсы, которые не являются безопасными. Эти ресурсы могут быть просмотрены третьей стороной во время передачи данных, а также могут быть изменены злоумышленником для изменения вида страницы."
С одной стороны это не является задачей первой необходимости, т.к. основная масса персональных данных все равно шифруется и защищается, но с другой стороны для посещаемого ресурса это может стать ударом по имиджу, ведь для рядового пользователя не важно какая именно ошибка появилась и насколько она критична, главным для него является то, что на странице что-то не так. Ну и в-третьих, риск перехвата для незащищенных элементов остается в силе.
Такая ошибка может относиться к таким элементам на странице, как картинки. Например, она возникает, если защищенная https страница содержит тэг следующего вида: < img src =http://www.domain.com/image.gif >
В этом случае, считается, что картинка использует абсолютно незащищенный http протокол, что вызовет вышеуказанную ошибку. Решения проблемы могут быть следующими:
1. Перемещение файла картинки в защищенную часть сайта, например: https://secure.domain.com/image.gif
2. Указание ссылок относительно корневой директории, добавляя обратную косую черту перед именем файла, например: < img src="/image.gif" > Это можно расшифровывать и как < img src="https://www.domain.com/image.gif" >, и как < img src="http://www.domain.com/image.gif" >.
Таким образом, используя одно из двух решений, Вы избавитесь от вышеупомянутой ошибки.
Во время выпуска, установки и дальнейшей эксплуатации SSL-сертификатов зачастую возникает большое количество вопросов. Вы можете уточнить их как в удостоверяющем центре напрямую, так и у официального представителя.
Одной из таких организаций является ЛидерТелеком, первый и единственный в России стратегический партнер Comodo, а также первый в РФ партнер Symantec со статусом "Symantec WSS специалист".
В компании ЛидерТелеком Вы можете уточнить про такие продукты, как сертификат для апплета, сертификат для exchange 2013, узнать про comodo root ca certificate, также приобрести: Comodo SSL-сертификаты: http://www.instantssl.su/ UCC SAN - сертификаты: http://www.getucc.ru/ Thawte сертификаты: http://www.thawte.su/ Symantec (Verisign) сертификаты: http://symantec.leadertelecom.ru/