Ho letto che una pagina che gira sotto una connessione https non può condividere una sessione InProc (basata sui cookie) con un'altra pagina (o la stessa per quella) in esecuzione sotto normale http. Il mio sito è in esecuzione su Server 2003, IIS 6 e .Net 2.0.come posso condividere una sessione di asp.net tra http e https
Dopo alcuni esperimenti, sembra che una pagina che memorizza i dati in sessione mentre è connessa tramite https può successivamente accedere ai dati anche se in esecuzione in chiaro http.
Quindi, è possibile o devo andare oltre e cercare difetti nella configurazione SSL?
Quali sono le implicazioni sulla sicurezza di disattivazione di questo? –