出現(xiàn)ssl不安全證書(shū)的原因及解決方法
一、https證書(shū)不安全是什么原因?
1、網(wǎng)站證書(shū)不是由受信任的證書(shū)頒發(fā)機(jī)構(gòu)頒發(fā)
分析:原因一,這是因?yàn)樽C書(shū)不在瀏覽器廠商的受信任的列表中??赏ㄟ^(guò)手動(dòng)添加證書(shū)安裝到瀏覽器的“信任列表”就可以了。
方法:瀏覽器中選項(xiàng)→內(nèi)容選項(xiàng)卡→證書(shū)→導(dǎo)入即可。
但是上述的方法只適用于自簽證書(shū),而且瀏覽站點(diǎn)的每一臺(tái)設(shè)備都需要這種操作,并且自簽證書(shū)存在較大的安全風(fēng)險(xiǎn),因此還是建議使用權(quán)威CA機(jī)構(gòu)頒發(fā)的ssl證書(shū)。
2、SSL證書(shū)包含的域名與網(wǎng)站地址不一致
分析:每一個(gè)ssl證書(shū)所對(duì)應(yīng)的域名都具有唯一性,是一個(gè)全域名FQDN( Fully Qualified Domain Name )。當(dāng)網(wǎng)站出具的證書(shū)所包含的域名和網(wǎng)站域名不一致,系統(tǒng)就會(huì)自動(dòng)發(fā)出報(bào)告,提示證書(shū)域名不匹配。
方法:需要重新申請(qǐng)ssl證書(shū)。如有相同主域名的多站點(diǎn),則要申請(qǐng)多域名ssl證書(shū)。沃通CA擁有多種不同品牌的多域名ssl證書(shū),用戶可根據(jù)自身需求選擇。
3、網(wǎng)站證書(shū)已過(guò)期或還未生效
分析:出現(xiàn)這種情況一般是電腦系統(tǒng)日期錯(cuò)誤,另一種就是證書(shū)以及過(guò)了有效期,則需要續(xù)費(fèi)。
方法:可查看該證書(shū)信息的有效起止日期,確定證書(shū)是否在有效期內(nèi),如在的話需查看電腦日期是否正確。否則就是第二種原因,ssl證書(shū)不在有效期內(nèi),需盡快聯(lián)系證書(shū)頒發(fā)廠商,進(jìn)行續(xù)費(fèi)。
二、為什么部署了SSL證書(shū),網(wǎng)站還是顯示不安全?1、域名不匹配
SSL證書(shū)其中一個(gè)非常重要的作用,就是確認(rèn)網(wǎng)站的身份。這樣就能非常有效地預(yù)防DNS劫持。一張SSL證書(shū)必須對(duì)應(yīng)一個(gè)網(wǎng)站域名,當(dāng)你訪問(wèn)的網(wǎng)站域名和SSL證書(shū)中設(shè)置的域名不一致時(shí),瀏覽器就會(huì)提示用戶網(wǎng)站不安全。
站長(zhǎng)可能是配置錯(cuò)誤導(dǎo)致SSL證書(shū)與網(wǎng)站域名不配置,也可能以為多個(gè)網(wǎng)站都能使用同一張SSL證書(shū),致使域名與SSL證書(shū)不匹配。
2、SSL證書(shū)已過(guò)期
SSL證書(shū)過(guò)期也是導(dǎo)致網(wǎng)頁(yè)瀏覽出現(xiàn)錯(cuò)誤的常見(jiàn)原因之一。SSL證書(shū)都會(huì)存在使用有效期,一般有效期是1-2年。當(dāng)證書(shū)過(guò)期后,就必須更新證書(shū),HTTPS網(wǎng)站才能繼續(xù)正常工作。否則過(guò)了有效期就會(huì)提示錯(cuò)誤。
3、系統(tǒng)時(shí)間錯(cuò)誤
客戶端的系統(tǒng)時(shí)間錯(cuò)誤是特別容易被忽視的原因。IE瀏覽器會(huì)判斷SSL證書(shū)是否過(guò)期,而瀏覽器的時(shí)間判斷是依照你的系統(tǒng)時(shí)間。假如你的系統(tǒng)時(shí)間不正確,那么很有可能瀏覽器就會(huì)判斷錯(cuò)誤,導(dǎo)致一張還沒(méi)過(guò)期的SSL證書(shū)被認(rèn)為是過(guò)期了,從而導(dǎo)致頁(yè)面顯示錯(cuò)誤提示。而解決辦法也非常簡(jiǎn)單,就是把你的系統(tǒng)時(shí)間修改正確就可以了。
4、部署了不受信任的SSL證書(shū)
為了省錢(qián),一些網(wǎng)站運(yùn)營(yíng)者會(huì)自己或找懂代碼的人,制作出一張自簽名的SSL證書(shū),或申請(qǐng)一些不受信任的SSL證書(shū)。而使用這種自簽名SSL證書(shū)和不受信任的SSL證書(shū)部署到網(wǎng)站,就會(huì)出現(xiàn)錯(cuò)誤。因?yàn)樽院灻C書(shū)或不受信任的SSL證書(shū),并不在操作系統(tǒng)的可信任根證書(shū)之中。只有是由受信任根證書(shū)所簽發(fā)出來(lái)的SSL證書(shū),瀏覽器才會(huì)認(rèn)為是安全的,其他的SSL證書(shū)瀏覽器一律都會(huì)提示錯(cuò)誤。所以,部署SSL證書(shū)一定要選擇權(quán)威、正規(guī)的SSL證書(shū)服務(wù)商。
三、免費(fèi)SSL證書(shū)提示不安全的解決方法是什么?
大家給網(wǎng)站部署SSL證書(shū)的目標(biāo)只有一個(gè),那就是保障網(wǎng)站的基本安全。很明顯,SSL證書(shū)提示不安全就無(wú)法做到這一點(diǎn)。這里就建議大家申請(qǐng)付費(fèi)的SSL證書(shū),畢竟安全有保障,而且現(xiàn)在付費(fèi)SSL證書(shū)的性價(jià)比還是挺高的,便宜的像Comodo的DV SSL證書(shū)百元左右即可申請(qǐng)。
聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)
送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)
需注明出處:新網(wǎng)idc知識(shí)百科