ssl證書時間不正確以及導致證書過期的因素
如果SSL證書沒有正確計時,會發(fā)生什么情況?如果ssl證書時間不正確,用戶在打開網(wǎng)頁時可能總是提示安全證書已過期。通常,網(wǎng)頁提示安全證書過期其原因就當屬時間不正確最為常見,下面就跟隨新網(wǎng)小編的步伐,一起來看下ssl證書時間不正確以及導致證書過期的因素吧!
如果本地的日期與時間是正確的,仍有安全證書過期的提示,那么就可以重新安裝這個網(wǎng)站的證書,下面以 win7系統(tǒng)為例,講述解決方法。
1、按下 Windows + R 鍵打開“運行”,輸入“mmc”,點擊“確認”,打開控制臺;點擊“文件=》添加/刪除管理單元”。
2、在彈出的窗口左側列表中選中“證書”在點擊“添加”,在證書管理單元的賬戶中選擇“我的用戶賬戶”,點擊“完成”。
3、右側列表有“證書”單元以后,在點擊“確認”,展開“證書”-“受信任的根證書頒發(fā)機構”-“證書”,在右側列表中查找你需要刪除的證書,然后在將其刪除。
4、在重新打開需要證書的網(wǎng)站,這是網(wǎng)站會提示需要安裝證書,直接點擊“查看證書”,點擊“安裝證書”-“安裝到受信任的根證書頒發(fā)機構”即可。
SSL證書過期或者失效無效的主要原因
1、網(wǎng)站SSL證書已經不在有效期內。
首先應檢查證書是否已過期。SSL證書的發(fā)布時間不得超過39個月。因此,一般SSL證書僅有效期為一到兩年。網(wǎng)站管理員應不時檢查證書是否已過期,如果已經過期請及時續(xù)簽證書或者重新購買證書。
如果您是在Gworg申請的SSL數(shù)字證書,那么無需擔心,Gworg前3個月就開始提醒并協(xié)助您續(xù)費。
2、計算機系統(tǒng)時間錯誤。
如果您的電腦時間設置錯誤的話也會導致提示證書無效或過期。請檢查系統(tǒng)時間是否準確。如果系統(tǒng)時間不在ssl證書開始截止日期之內,則可能導致瀏覽器提示ssl證書過期或不生效。
3、外部連接網(wǎng)站證書已過期。
如果前兩種方法都解決不了,就檢查外部連接網(wǎng)站證書是否過期。該站點引用已部署https安全證書的其他外部鏈接。如果此外部鏈的證書過期,將提示相應的錯誤。可以檢測外部鏈中的證書錯誤的終端設備是:手機瀏覽器,PC端IE6(IE6以上不提示)。
4、網(wǎng)站中加載了不安全的 http 資源,或者證書未正確安裝。
在https頁面中調用了http資源,IE內核版本的瀏覽器將提示該頁面具有不安全因素。 (Firefox和谷歌也有自己的安全提示)
5、使用自簽SSL證書。
自簽SSL證書是由個人或組織自己頒發(fā)的證書。它們具有很大的安全風險,更容易受到攻擊,并且不會受到瀏覽器的信任。
6、使用通用性不佳的證書。
同樣的,使用小型服務商簽發(fā)的通用性不佳SSL證書也是不被瀏覽器所信任。因為證書信任鏈的頂層就是CA機構,而這些小的服務商缺乏CA機構的公信力,不受瀏覽器信任。所以建議選擇通過國際Webtrust標準的認證,具備了國際電子認證服務能力的CA機構。
7、SSL證書與網(wǎng)站域名不匹配
申請SSL證書其中一個必須的驗證步驟就是驗證域名,域名驗證通過后才會頒發(fā)出SSL證書。所以SSL證書是與網(wǎng)站域名一一對應的,A網(wǎng)站的證書不能用于B網(wǎng)站,否則瀏覽器也會提示“SSL證書無效”。
網(wǎng)站SSL證書過期的解決辦法
1、 電腦的系統(tǒng)時間沒有被正確設置。用戶通過點擊右下角的電腦時間進入系統(tǒng)時間設置,將電腦的Internet時間開啟即可。
2、 網(wǎng)站部署的SSL證書不在有效期內。需要網(wǎng)站管理人員為網(wǎng)站部署有效的SSL證書或更換到期的SSL證書。
3、 網(wǎng)頁使用的外鏈SSL證書過期。我們只需要將使用SSL證書過期的外鏈替換為使用HTTPS的外部資源就能去除網(wǎng)站“不安全”的警告。
聲明:免責聲明:本文內容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權,也不承認相關法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關證據(jù),一經查實,本站將立刻刪除涉嫌侵權內容。本站原創(chuàng)內容未經允許不得轉載,或轉載時
需注明出處:新網(wǎng)idc知識百科