過期無效的ssl證書怎么辦 域名怎樣安裝ssl證書的
??過期無效的ssl證書怎么辦
??1、SSL證書確已過期
??根據(jù)國際標準頒發(fā)的HTTPS安全證書,其最長有效期不得超過2年,這一標準是由證書頒發(fā)機構和瀏覽器廠商論壇CAB Forum制定的,從2018年3月1日起生效,此后所有新頒發(fā)的SSL證書都將受到限制。當用戶打開網(wǎng)站,提示證書過期或無效,首先應檢查證書有效時間。
??那么具體怎么操作呢?最簡單的辦法,可以通過火狐瀏覽器進行查詢。我們以 網(wǎng)址.cn為例,在地址欄輸入對應地址后,可以看到在左側(cè)出現(xiàn)了一個小綠鎖,代表這個網(wǎng)站是被https保護的。
??在安全選項卡界面,可以看到證書的頒發(fā)機構和具體過期時間。點擊查看證書按鈕,打開證書查看器,還可獲取SSL證書的序列號、有效時間、指紋等詳細信息。如檢查發(fā)現(xiàn)安全證書已經(jīng)過期,及時進行續(xù)簽或重新購買證書即可。
??2、SSL證書尚未過期,但系統(tǒng)或配置有問題
??如果SSL證書沒有過期,但系統(tǒng)時間不在證書的開始-截止日期之內(nèi),也可能出現(xiàn)過期或無效提醒。因此,第二步就是檢查系統(tǒng)時間,并將其調(diào)整至安全證書的有效時間內(nèi)。
??其次,申請SSL證書的一個必須的步驟就是驗證域名,如果證書與域名不相匹配,也會出現(xiàn)證書無效的提示,因此在部署前應更加仔細,不能將A網(wǎng)站的證書用在B網(wǎng)站上。
??另外,如果網(wǎng)站的SSL證書沒有正確部署,在訪問時也會有一些風險提示。比如當https頁面中存在http資源調(diào)用,部分版本的瀏覽器就會提示該頁面存在不安全因素,這時只需將這些http調(diào)用資源改為https調(diào)用即可。
??3、SSL證書本身存在問題
??有些網(wǎng)站可能會使用自簽SSL證書,顧名思義,即由個人或組織自行頒發(fā)的證書,這類證書有很大的安全風險,更容易受到攻擊;還有一種是使用小型服務商簽發(fā)的SSL證書,這類證書的主要問題是通用性不佳,和自簽證書一樣,都很難被瀏覽器信任。
??因此,建議用戶選用通過國際Webtrust認證的CA機構(如GlobalSign、GeoTrust、Symantec等)頒發(fā)的SSL證書,因為證書信任鏈的頂層就是CA,在全球范圍內(nèi)都具有很高的權威性,被認可程度更高,在瀏覽器兼容方面也做得更好。
??域名怎樣安裝ssl證書的
??1.首先,要申請SSL證書,然后確認證書類型。填寫信息,綁定一個域名,這個域名一定要正確,還有電子郵箱;
??2.申請證書的郵箱和密碼一定要填寫正確,不然的話給你發(fā)信息是收不到的;
??3.接下來我們要驗證一下身份,然后手動解析域名,完了之后配置證書到服務器就可以了。
??SSL證書怎么使用
??數(shù)據(jù)傳輸加密
??我們通常的互聯(lián)網(wǎng)訪問、瀏覽都是基于標準的TCP/IP協(xié)議,內(nèi)容以數(shù)據(jù)包的形式在網(wǎng)絡上傳輸。由于數(shù)據(jù)包內(nèi)容沒有進行加密,任何截獲數(shù)據(jù)包的人都可以取得其中的內(nèi)容。那么數(shù)據(jù)包中如果傳輸?shù)氖怯脩裘?、密碼或其他個人隱私資料就很容易被別人竊取。
??SSL可以在用戶使用的客戶端(如:瀏覽器)和服務器之間建立一個加密的通道,所有在網(wǎng)絡上傳輸?shù)臄?shù)據(jù)都會先進行加密,當傳輸?shù)侥康牡匾院笤龠M行解密,這樣傳輸過程中即時數(shù)據(jù)包被截獲,也很難破解其中的內(nèi)容。
??服務器身份證明
??目前,仿冒網(wǎng)站已經(jīng)成為互聯(lián)網(wǎng)使用中的嚴重威脅,仿冒者可以制作一個與真實網(wǎng)站完全一樣的界面,并且采用相似的域名引導用戶訪問。如果使用者不加注意,很容易上當,一旦在仿冒網(wǎng)站的使用過程中輸入了帳號密碼等信息,就會被仿冒網(wǎng)站記錄,進而被冒用,威脅用戶的帳戶安全。
??SSL服務器證書可以有效地證明網(wǎng)站的真實身份、使用域名的合法性,讓使用者可以很容易識別真實網(wǎng)站和仿冒網(wǎng)站。SSL證書在申請的時候,都會通過嚴格的審查手段對申請者的身份進行確認,證書的內(nèi)容包含網(wǎng)站的真實域名、網(wǎng)站的所有者、證書頒發(fā)組織等信息。瀏覽器也會給出相應的安全標識,讓訪問者可以放心使用。
??關于“過期無效的ssl證書怎么辦”等內(nèi)容,不知道朋友們都閱讀完了沒有,如果有問題的話,可以來新網(wǎng)找小編留言哦!小編一定竭盡所能幫助各位解決難題。
聲明:免責聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權,也不承認相關法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時
需注明出處:新網(wǎng)idc知識百科