電腦ssl安全證書是什么?為什么SSL證書出現(xiàn)無效的情況?
??一、電腦ssl安全證書是什么?
??SSL證書是數(shù)字證書的一種,類似于駕駛證、護照和營業(yè)執(zhí)照的電子副本。因為配置在服務(wù)器上,也稱為SSL服務(wù)器證書。SSL證書就是遵守SSL協(xié)議,由受信任的數(shù)字證書頒發(fā)機構(gòu)CA,在驗證服務(wù)器身份后頒發(fā),具有服務(wù)器身份驗證和數(shù)據(jù)傳輸加密功能。
??二、SSL證書出現(xiàn)無效是什么原因?
??1、SSL證書確已過期
??根據(jù)國際標準頒發(fā)的HTTPS安全證書,其最長有效期不得超過2年,這一標準是由證書頒發(fā)機構(gòu)和瀏覽器廠商論壇CAB Forum制定的,從2018年3月1日起生效,此后所有新頒發(fā)的SSL證書都將受到限制。當用戶打開網(wǎng)站,提示證書過期或無效,首先應(yīng)檢查證書有效時間。
??如果SSL證書沒有過期,但系統(tǒng)時間不在證書的開始-截止日期之內(nèi),也可能出現(xiàn)過期或無效提醒。因此,第二步就是檢查系統(tǒng)時間,并將其調(diào)整至安全證書的有效時間內(nèi)。
??其次,申請SSL證書的一個必須的步驟就是驗證域名,如果證書與域名不相匹配,也會出現(xiàn)證書無效的提示,因此在部署前應(yīng)更加仔細,不能將A網(wǎng)站的證書用在B網(wǎng)站上。另外,如果網(wǎng)站的SSL證書沒有正確部署,在訪問時也會有一些風險提示。比如當https頁面中存在http資源調(diào)用,部分版本的瀏覽器就會提示該頁面存在不安全因素,這時只需將這些http調(diào)用資源改為https調(diào)用即可。
??3、SSL證書本身存在問題
??有些網(wǎng)站可能會使用自簽SSL證書,顧名思義,即由個人或組織自行頒發(fā)的證書,這類證書有很大的安全風險,更容易受到攻擊;還有一種是使用小型服務(wù)商簽發(fā)的SSL證書,這類證書的主要問題是通用性不佳,和自簽證書一樣,都很難被瀏覽器信任。因此,建議用戶選用通過國際Webtrust認證的CA機構(gòu)(如GlobalSign、GeoTrust、Symantec等)頒發(fā)的SSL證書,因為證書信任鏈的頂層就是CA,在全球范圍內(nèi)都具有很高的權(quán)威性,被認可程度更高,在瀏覽器兼容方面也做得更好。
??三、SSL 證書有什么作用呢?
??1.網(wǎng)站實現(xiàn)加密傳輸
??用戶通過http協(xié)議訪問網(wǎng)站時,瀏覽器和服務(wù)器之間是明文傳輸,這就意味著用戶填寫的密碼、帳號、交易記錄等機密信息都是明文,隨時可能被泄露、竊取、篡改,被黑客加以利用。
??2.認證服務(wù)器真實身份
??釣魚欺詐網(wǎng)站泛濫,用戶如何識別網(wǎng)站是釣魚網(wǎng)站。
??網(wǎng)站部署全球信任的SSL證書后,瀏覽器內(nèi)置安全機制,實時查驗證書狀態(tài),通過瀏覽器向用戶展示網(wǎng)站認證信息,讓用戶輕松識別網(wǎng)站真實身份,防止釣魚網(wǎng)站仿冒。
??電腦ssl安全證書是什么?為什么SSL證書出現(xiàn)無效的情況?通過上文新網(wǎng)的介紹,大家對于ssl安全證書的無效原因有所了解了。
聲明:免責聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認相關(guān)法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時
需注明出處:新網(wǎng)idc知識百科