ssl證書分析 SSL證書提示無效或過期怎么辦
對于SSL證書大家應(yīng)該都聽說過吧,這可是網(wǎng)站的安全保護(hù)者,如果一個企業(yè)的網(wǎng)站需要得到客戶信任,那么就必須具備ssl證書,但是SSL證書提示無效或過期怎么辦?新網(wǎng)小編將為大家進(jìn)行ssl證書分析。
SSL證書是數(shù)字證書的一種,類似于駕駛證、護(hù)照和營業(yè)執(zhí)照的電子副本。因?yàn)榕渲迷诜?wù)器上,也稱為SSL服務(wù)器證書。
SSL 證書就是遵守SSL協(xié)議,由受信任的數(shù)字證書頒發(fā)機(jī)構(gòu)CA,在驗(yàn)證服務(wù)器身份后頒發(fā),具有服務(wù)器身份驗(yàn)證和數(shù)據(jù)傳輸加密功能。
SSL證書提示無效或過期怎么辦
1、SSL證書確已過期
根據(jù)國際標(biāo)準(zhǔn)頒發(fā)的HTTPS安全證書,其最長有效期不得超過2年,這一標(biāo)準(zhǔn)是由證書頒發(fā)機(jī)構(gòu)和瀏覽器廠商論壇CAB Forum制定的,從2018年3月1日起生效,此后所有新頒發(fā)的SSL證書都將受到限制。當(dāng)用戶打開網(wǎng)站,提示證書過期或無效,首先應(yīng)檢查證書有效時間。
那么具體怎么操作呢?最簡單的辦法,可以通過火狐瀏覽器進(jìn)行查詢。我們以west.cn為例,在地址欄輸入對應(yīng)地址后,可以看到在左側(cè)出現(xiàn)了一個小綠鎖,代表這個網(wǎng)站是被https保護(hù)的。點(diǎn)擊這個小綠鎖,在彈出的菜單中點(diǎn)右側(cè)箭頭(如圖),選擇更多信息,打開頁面信息選項(xiàng)卡。
在安全選項(xiàng)卡界面,可以看到證書的頒發(fā)機(jī)構(gòu)和具體過期時間。點(diǎn)擊查看證書按鈕,打開證書查看器,還可獲取SSL證書的序列號、有效時間、指紋等詳細(xì)信息。如檢查發(fā)現(xiàn)安全證書已經(jīng)過期,及時進(jìn)行續(xù)簽或重新購買證書即可。
2、SSL證書尚未過期,但系統(tǒng)或配置有問題
如果SSL證書沒有過期,但系統(tǒng)時間不在證書的開始-截止日期之內(nèi),也可能出現(xiàn)過期或無效提醒。因此,第二步就是檢查系統(tǒng)時間,并將其調(diào)整至安全證書的有效時間內(nèi)。
其次,申請SSL證書的一個必須的步驟就是驗(yàn)證域名,如果證書與域名不相匹配,也會出現(xiàn)證書無效的提示,因此在部署前應(yīng)更加仔細(xì),不能將A網(wǎng)站的證書用在B網(wǎng)站上。
另外,如果網(wǎng)站的SSL證書沒有正確部署,在訪問時也會有一些風(fēng)險(xiǎn)提示。比如當(dāng)https頁面中存在http資源調(diào)用,部分版本的瀏覽器就會提示該頁面存在不安全因素,這時只需將這些http調(diào)用資源改為https調(diào)用即可。
3、SSL證書本身存在問題
有些網(wǎng)站可能會使用自簽SSL證書,顧名思義,即由個人或組織自行頒發(fā)的證書,這類證書有很大的安全風(fēng)險(xiǎn),更容易受到攻擊;還有一種是使用小型服務(wù)商簽發(fā)的SSL證書,這類證書的主要問題是通用性不佳,和自簽證書一樣,都很難被瀏覽器信任。
因此,建議用戶選用通過國際Webtrust認(rèn)證的CA機(jī)構(gòu)(如GlobalSign、GeoTrust、Symantec等)頒發(fā)的SSL證書,因?yàn)樽C書信任鏈的頂層就是CA,在全球范圍內(nèi)都具有很高的權(quán)威性,被認(rèn)可程度更高,在瀏覽器兼容方面也做得更好。
SSL證書的優(yōu)點(diǎn)
一般說來,在網(wǎng)上進(jìn)行電子商務(wù)交易時,交易雙方需要使用數(shù)字簽名來表明自己的身份,并使用數(shù)字簽名來進(jìn)行有關(guān)的交易操作。隨著電子商務(wù)的盛行,數(shù)字簽章的頒發(fā)機(jī)構(gòu) CA中心將為電子商務(wù)的發(fā)展提供可靠的安全保障。
一個有效、可信的 SSL 數(shù)字證書包括一個公共密鑰和一個私用密鑰。公共密鑰用于加密信息,私用密鑰用于解譯加密的信息。因此,瀏覽器指向一個安全域時,SSL 將同步確認(rèn)服務(wù)器和客戶端,并創(chuàng)建一種加密方式和一個唯一的會話密鑰。一般而言,由 CA 業(yè)界發(fā)出的數(shù)字證書,有別于國內(nèi)瀏覽器業(yè)者比對域名信息等方式,采取更為嚴(yán)格的企業(yè)及所有權(quán)驗(yàn)證,為電商環(huán)境樹立更為可信的運(yùn)作環(huán)境。
如果您的網(wǎng)站使用 SSL 證書 (SSL Certificates),并顯示了簽章 (Secured Seal),您的客戶就知道他們的交易安全可靠,并且充分信賴您的網(wǎng)站。
聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)
送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時
需注明出處:新網(wǎng)idc知識百科