在线1区视频免费观看-裸体国模少妇精品视频-免费一区二区三区精品人妻-无码少妇一区二区三区浪潮AV-国产亚洲成归v人片在线观看-久久久久久久99精品国产片-18禁高潮出水呻吟娇喘蜜芽-亚洲一区二区三区18-亚洲精品一区二区天堂

SSL證書無效怎么辦?SSL證書無效怎么處理?
2021-06-28

很多部署了HTTPS加密協(xié)議的網(wǎng)站,也可能在訪問時(shí)發(fā)現(xiàn)安全證書存在問題,提示已過期或尚未生效。為什么會(huì)出現(xiàn)這種情況?


1、SSL證書確已過期


根據(jù)國際標(biāo)準(zhǔn)頒發(fā)的HTTPS安全證書,其最長有效期不得超過2年,這一標(biāo)準(zhǔn)是由證書頒發(fā)機(jī)構(gòu)和瀏覽器廠商論壇CAB Forum制定的,從2018年3月1日起生效,此后所有新頒發(fā)的SSL證書都將受到限制。當(dāng)用戶打開網(wǎng)站,提示證書過期或無效,首先應(yīng)檢查證書有效時(shí)間。


那么具體怎么操作呢?最簡單的辦法,可以通過火狐瀏覽器進(jìn)行查詢。我們以m.nbjiayuan.com為例,在地址欄輸入對(duì)應(yīng)地址后,可以看到在左側(cè)出現(xiàn)了一個(gè)小綠鎖,代表這個(gè)網(wǎng)站是被https保護(hù)的。點(diǎn)擊這個(gè)小綠鎖,在彈出的菜單中點(diǎn)右側(cè)箭頭(如圖),選擇更多信息,打開頁面信息選項(xiàng)卡。


在安全選項(xiàng)卡界面,可以看到證書的頒發(fā)機(jī)構(gòu)和具體過期時(shí)間。點(diǎn)擊查看證書按鈕,打開證書查看器,還可獲取SSL證書的序列號(hào)、有效時(shí)間、指紋等詳細(xì)信息。如檢查發(fā)現(xiàn)安全證書已經(jīng)過期,及時(shí)進(jìn)行續(xù)簽或重新購買證書即可。


SSL證書.jpeg


2、SSL證書尚未過期,但系統(tǒng)或配置有問題


如果SSL證書沒有過期,但系統(tǒng)時(shí)間不在證書的開始-截止日期之內(nèi),也可能出現(xiàn)過期或無效提醒。因此,第二步就是檢查系統(tǒng)時(shí)間,并將其調(diào)整至安全證書的有效時(shí)間內(nèi)。


其次,申請(qǐng)SSL證書的一個(gè)必須的步驟就是驗(yàn)證域名,如果證書與域名不相匹配,也會(huì)出現(xiàn)證書無效的提示,因此在部署前應(yīng)更加仔細(xì),不能將A網(wǎng)站的證書用在B網(wǎng)站上。


另外,如果網(wǎng)站的SSL證書沒有正確部署,在訪問時(shí)也會(huì)有一些風(fēng)險(xiǎn)提示。比如當(dāng)https頁面中存在http資源調(diào)用,部分版本的瀏覽器就會(huì)提示該頁面存在不安全因素,這時(shí)只需將這些http調(diào)用資源改為https調(diào)用即可。


3、SSL證書本身存在問題


有些網(wǎng)站可能會(huì)使用自簽SSL證書,顧名思義,即由個(gè)人或組織自行頒發(fā)的證書,這類證書有很大的安全風(fēng)險(xiǎn),更容易受到攻擊;還有一種是使用小型服務(wù)商簽發(fā)的SSL證書,這類證書的主要問題是通用性不佳,和自簽證書一樣,都很難被瀏覽器信任。


因此,建議用戶選用通過國際Webtrust認(rèn)證的CA機(jī)構(gòu)頒發(fā)的SSL證書,因?yàn)樽C書信任鏈的頂層就是CA,在全球范圍內(nèi)都具有很高的權(quán)威性,被認(rèn)可程度更高,在瀏覽器兼容方面也做得更好。


葫蘆娃網(wǎng)絡(luò)集團(tuán)深耕互聯(lián)網(wǎng)安全可信產(chǎn)業(yè)十年,主營業(yè)務(wù)包括:SSL證書、安全認(rèn)證、電子合同、等保測評(píng)、網(wǎng)絡(luò)安全、教育培訓(xùn)等等。


熱文推薦