Rolf B: mixed content in iFrame erlauben

Beitrag lesen

Hallo Ruebe,

generell ist die Einbindung von http Ressourcen in https Seiten nicht mehr möglich, die aktuellen Browser verbieten das. Es ist zu viel Schindluder getrieben worden, und offenbar gesteht man den Anwendern nicht die Verantwortungsfähigkeit zu, bestimmte Kombinationen von Seiten als vertrauenswürdig zu definieren. Wenn der Browser eine solche Kombi zulässt, ganz gleich wie oft der Anwender auf "Ich weiß was ich tue und HALT DIE KLAPPE UND LASS MICH MACHEN" klickt, sobald dann doch irgendwer was böses unterschiebt, drohen die Produkthaftungsklagen.

Der Firefox hatte als letzter irgendwo ein Flag, mit dem man solche Kombis erlauben kann - Frage ist da nur, ob es das noch gibt, wie lange es das noch gibt und ob Du mit einer Firefox-only Lösung leben kannst.

Unterstützt das Webrelay kein https? Das wäre ärgerlich. Die heutigen Browser werden immer paranoider, was http-Traffic angeht. Vor allem wäre dann auch zu vermuten, dass Du dem Relay kein Zertifikat und damit kein https-Protokoll einimpfen kannst.

Wo steht der Server, auf dem die Host-Seite läuft? Im gleichen Netz oder anderswo?

Rolf

--
sumpsi - posui - obstruxi