很多部署了HTTPS加密協(xié)議的網(wǎng)站,也可能在訪問時發(fā)現(xiàn)安全證書存在問題,提示已過期或尚未生效。為什么會出現(xiàn)這種情況?
1、SSL證書確已過期
根據(jù)國際標準頒發(fā)的HTTPS安全證書,其最長有效期不得超過2年,這一標準是由證書頒發(fā)機構和瀏覽器廠商論壇CAB Forum制定的,從2018年3月1日起生效,此后所有新頒發(fā)的SSL證書都將受到限制。當用戶打開網(wǎng)站,提示證書過期或無效,首先應檢查證書有效時間。
那么具體怎么操作呢?最簡單的辦法,可以通過火狐瀏覽器進行查詢。我們以www.xlgwq.cn為例,在地址欄輸入對應地址后,可以看到在左側出現(xiàn)了一個小綠鎖,代表這個網(wǎng)站是被https保護的。點擊這個小綠鎖,在彈出的菜單中點右側箭頭(如圖),選擇更多信息,打開頁面信息選項卡。
在安全選項卡界面,可以看到證書的頒發(fā)機構和具體過期時間。點擊查看證書按鈕,打開證書查看器,還可獲取SSL證書的序列號、有效時間、指紋等詳細信息。如檢查發(fā)現(xiàn)安全證書已經(jīng)過期,及時進行續(xù)簽或重新購買證書即可。
2、SSL證書尚未過期,但系統(tǒng)或配置有問題
如果SSL證書沒有過期,但系統(tǒng)時間不在證書的開始-截止日期之內,也可能出現(xiàn)過期或無效提醒。因此,第二步就是檢查系統(tǒng)時間,并將其調整至安全證書的有效時間內。
其次,申請SSL證書的一個必須的步驟就是驗證域名,如果證書與域名不相匹配,也會出現(xiàn)證書無效的提示,因此在部署前應更加仔細,不能將A網(wǎng)站的證書用在B網(wǎng)站上。
另外,如果網(wǎng)站的SSL證書沒有正確部署,在訪問時也會有一些風險提示。比如當https頁面中存在http資源調用,部分版本的瀏覽器就會提示該頁面存在不安全因素,這時只需將這些http調用資源改為https調用即可。
3、SSL證書本身存在問題
有些網(wǎng)站可能會使用自簽SSL證書,顧名思義,即由個人或組織自行頒發(fā)的證書,這類證書有很大的安全風險,更容易受到攻擊;還有一種是使用小型服務商簽發(fā)的SSL證書,這類證書的主要問題是通用性不佳,和自簽證書一樣,都很難被瀏覽器信任。
因此,建議用戶選用通過國際Webtrust認證的CA機構頒發(fā)的SSL證書,因為證書信任鏈的頂層就是CA,在全球范圍內都具有很高的權威性,被認可程度更高,在瀏覽器兼容方面也做得更好。
葫蘆娃網(wǎng)絡集團深耕互聯(lián)網(wǎng)安全可信產業(yè)十年,主營業(yè)務包括:SSL證書、安全認證、電子合同、等保測評、網(wǎng)絡安全、教育培訓等等。
2024-09-11
2024-08-31
2024-08-29
2024-08-15
2024-07-29
2024-07-17
2024-06-22
2024-06-13
2024-06-05
2024-05-31
放心簽電子合同會始終以用戶需求為核心,不斷探索,精益求精,始終做“您放心的電子合同專家”。
許昌市建安區(qū)采用農房不動產登記電子簽名“無紙化”辦公模式
19日上午,“2016國家網(wǎng)絡安全宣傳周”開幕式暨先進典型表彰在武漢舉行。這是首次由地方城市舉辦宣傳周開幕式、網(wǎng)絡安全技術高峰論壇等一系列重要活動。此外,2016年也是網(wǎng)絡安全宣傳周首次在全國范圍內統(tǒng)一舉辦。
掃一掃 關注放心簽公眾號
掃一掃 關注放心簽小程序
在線咨詢
電話咨詢
全國服務熱線
微信咨詢