leggi questo articolo su Google Analytics e il rischio di certificati falsi , dove è stato detto:
Sooner or later it's going to happen; obtaining forged SSL certificates is just too easy to hope otherwise. What can we do about it? Don't load the Google Analytics javascript when your site is accessed via HTTPS. This is easy to do: Just throw a if("http:" == document.location.protocol) around the document.write or s.parentNode.insertBefore code which loads the Google Analytics javascript. On the website for my Tarsnap online backup service I've been doing this for years — not just out of concern for the possibility of forged SSL certificates, but also because I don't want Google to be able to steal my users' passwords either!
Il punto è che una delle cose migliori di Google Analytics è la capacità di tracciare gli obiettivi - portare gli utenti a interagire con il sito in modi specifici.
Se spengo questa funzionalità per SSL, significa che molti degli obiettivi - farli iscrivere e convincerli a comprare cose - saranno necessariamente bloccati.
Quindi sono distrutto. C'è un modo per continuare a utilizzare Google Analytics per questo scopo mantenendo una qualche parvenza di sicurezza per il mio sito web? È solo un compromesso impossibile tra funzionalità e sicurezza?