IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Bibliothèques & Frameworks Discussion :

WebSocket : site en HTTPS appelle WebSocket en WS


Sujet :

Bibliothèques & Frameworks

  1. #1
    Expert éminent
    Avatar de StringBuilder
    Homme Profil pro
    Chef de projets
    Inscrit en
    Février 2010
    Messages
    4 170
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Chef de projets
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2010
    Messages : 4 170
    Points : 7 422
    Points
    7 422
    Billets dans le blog
    1
    Par défaut WebSocket : site en HTTPS appelle WebSocket en WS
    Bonjour,

    J'ai un gros souci sur un site que je déploie.

    En DEV, je suis par défaut avec une adresse en HTTP.
    Le site appelle un Wamp local permettant entre autres d'utiliser Word et faire de la fusion de documents.

    Chez le client qui utilise le site, nous avons des soucis de gestion du parc, et nous avons été obligé de désactiver WSS au profit de WS : impossible de déployer un certificat sur tous les postes, application wamp existante ne supportant pas TLS 1.2, etc.

    Sur la DEV, ça fonctionne sans souci.
    En revanche, après passage en TEST, où le site appelant est en HTTPS, ça ne fonctionne plus.
    Si je force la TEST en HTTP ça marche.
    Si je force la DEV en HTTPS ça ne marche plus.

    Bref, c'est bien une "incompatibilité" lorsqu'un site en HTTPS appelle un WebSocket en WS.
    Ca me fait penser aux images HTTP qui ne s'affiches pas dans une page HTTPS, ou l'appel à des iframe HTTP depuis un site HTTPS.

    Chose étrange : sur certains PC ça fonctionne.
    Donc ça doit être :
    - soit paramétrable
    - soit lié à une mise à jour de sécurité

    Mais impossible de trouver de la doc, solution de contournement, etc.

    Avez-vous déjà rencontré le problème ?
    Savez-vous comment le contourner ? (modifications de paramétrage côté serveur et client possible)

  2. #2
    Expert éminent
    Avatar de StringBuilder
    Homme Profil pro
    Chef de projets
    Inscrit en
    Février 2010
    Messages
    4 170
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Chef de projets
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2010
    Messages : 4 170
    Points : 7 422
    Points
    7 422
    Billets dans le blog
    1
    Par défaut
    Trouvé un début de sollution.

    Sous FireFox, l'activation du paramètre network.websocket.allowInsecureFromHTTPS permet de corriger.

    Maintenant, question 2 : est-ce possible d'activer ce paramètre uniquement pour une liste de sites/noms de domaines ?

Discussions similaires

  1. Réponses: 11
    Dernier message: 14/02/2008, 14h09
  2. Réponses: 14
    Dernier message: 11/11/2007, 17h48
  3. Réponses: 10
    Dernier message: 24/10/2007, 23h04
  4. Réponses: 5
    Dernier message: 01/04/2007, 19h30
  5. Réponses: 1
    Dernier message: 26/02/2007, 09h44

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo