Во избежание предупреждений все запросы, сделанные со страницы, полученной со страницы, полученной с использованием URL-адреса https://
, должны выполняться также с использованием HTTPS.
Оба сервера должны быть настроены с сертификатами, действительными для имен хостов, которые они хотят обслуживать.
Если ваш веб-сервис (на сервере B) напрямую не используется пользователями сервера A, то есть, если браузер общается с сервером A, то сервер A общается с сервером B в фоновом режиме (фактически сервер A является клиента), но браузер никогда не отправляет запрос на сервер B, вы можете без проблем использовать самозаверяющий сертификат на сервере B при условии, что ваше приложение, работающее на сервере A, настроено на доверие этому сертификату (это полностью зависит от того, как это приложение реализовано).
Если предполагается, что браузер пользователя будет подключаться как к серверу A, так и к серверу B (возможно, через XHR или для загрузки дополнительного контента, такого как изображения или сценарии), следует убедиться, что оба сервера используют сертификаты, которым браузер доверяет , В этом случае вам придется использовать свой групповой сертификат + закрытый ключ на обоих (или, по крайней мере, сертификаты + личные ключи, действительные на каждом.)