Bisakah saya membuat pengecualian di browser Windows utama (IE, Firefox, Chrome, Safari) untuk peringatan konten tidak aman yang Anda dapatkan saat mencampur https dan http pada halaman yang sama?
KAMI memiliki situs yang perlu menjalankan https ... memungkinkan siswa di sini untuk membayar tagihan mereka secara online, mendaftar untuk kelas, melihat nilai mereka, perumahan, bantuan provinsi, dll, dan memungkinkan fakultas untuk melihat informasi siswa yang sesuai (dilindungi FERPA). Konten situs seharusnya tidak pernah terlihat di http vanilla tidak terenkripsi.
Salah satu fitur dari situs ini adalah ia juga merupakan portal. Siswa dapat mengobrol, memposting ke papan pesan (untuk dijual, naik rumah, dll), dan - melalui iframe - setup "gadget". Ada beberapa gadget bawaan yang disematkan, seperti penghitung penggunaan cetak, facebook (untuk mendorong penggunaan portal), pencarian katalog kartu perpustakaan, dan lainnya, dan siswa dapat mengatur kemenangan mereka - dan beberapa di antaranya tidak mendukung https di semua. Kami tahu bahwa siswa benar-benar menggunakan situs ini secara teratur, dan ini dimuat sebagai laman beranda di laboratorium komputer kami.
Sayangnya, ini mengarah pada peringatan buruk tentang pencampuran konten yang aman dan tidak aman. Saya tahu apa peringatan ini, mengapa ada, dan mengapa itu penting (kerentanan XSS berpotensi membiarkan javascript jahat dalam gadget mengunggah info siswa ke server jauh). Yang mengatakan, saya juga mengontrol penyebaran situs-situs ini, jadi untuk komputer yang saya kelola sendiri, saya bisa tahu bahwa konten ini baik-baik saja.
Ini membawa saya ke pertanyaan saya. Untuk komputer milik perguruan tinggi kita, setidaknya, saya ingin menonaktifkan peringatan di IE, Firefox, Safari, dan Chrome, hanya untuk konten tidak aman yang spesifik dan hanya pada halaman-halaman tertentu di mana kita telah memasukkannya . Saya pasti tidak ingin menonaktifkan blok dan peringatan ini secara umum. Saya hanya berbicara tentang konten spesifik yang dipermasalahkan, beberapa di antaranya didasarkan pada perangkat lunak vendor yang tidak dapat saya setel untuk menggunakan https. Apakah ini mungkin?