ssl證書怎么選 ssl證書的作用是什么
??ssl證書怎么選
??一、根據(jù)證書的安全等級(jí)選擇
??域名型DV SSL證書
??企業(yè)型OV SSL證書
??增強(qiáng)型EV SSL證書
??二、根據(jù)域名數(shù)量選擇
??單域名SSL證書
??多域名SSL證書
??通配符SSL證書
??三、根據(jù)網(wǎng)站類別選擇
??個(gè)人網(wǎng)站
??企業(yè)網(wǎng)站
??電商網(wǎng)站
??金融類網(wǎng)站
??ssl證書的作用是什么
??(1)保障用戶隱私信息安全
??SSL證書讓網(wǎng)站實(shí)現(xiàn)加密傳輸,可以很好的防止用戶隱私信息如用戶名、密碼、交易記錄、居住信息等被竊取和纂改。比如,電商網(wǎng)站安裝SSL證書,就可以有效保障你登錄電商網(wǎng)站支付時(shí)提交的用戶名密碼的安全。
??(2)幫助用戶識(shí)別釣魚網(wǎng)站
??SSL證書可以認(rèn)證服務(wù)器真實(shí)身份,可以有效的區(qū)別釣魚網(wǎng)站和官方網(wǎng)站。網(wǎng)站部署全球信任的SSL證書后,瀏覽器內(nèi)置安全機(jī)制,實(shí)時(shí)查驗(yàn)證書狀態(tài),通過(guò)瀏覽器向用戶展示網(wǎng)站認(rèn)證信息,讓用戶輕松識(shí)別網(wǎng)站真實(shí)身份,防止釣魚網(wǎng)站仿冒。
??(3)利于網(wǎng)站SEO優(yōu)化
??因?yàn)椴渴鹆薙SL證書的網(wǎng)站,相比沒(méi)有部署SSL證書的網(wǎng)站更加可信,更加安全,可以有效的保障用戶的利益不受侵害。因此搜索引擎如谷歌,百度站在確保用戶信息安全的角度,都在大力倡導(dǎo)網(wǎng)站部署SSL證書實(shí)現(xiàn)https加密訪問(wèn)。在搜索、展現(xiàn)、排序方面也給予部署了SSL證書網(wǎng)站優(yōu)待。
??SSL證書提示無(wú)效或過(guò)期怎么辦
??SSL證書提示無(wú)效或過(guò)期,可能是因?yàn)镾SL證書已經(jīng)過(guò)期了,該重新續(xù)費(fèi)部署了;也可能是系統(tǒng)配置出現(xiàn)了問(wèn)題,所以顯示無(wú)效。那到底應(yīng)該怎么辦呢?可以視一下情況而定:
??1、SSL證書確已過(guò)期
??根據(jù)國(guó)際標(biāo)準(zhǔn)頒發(fā)的HTTPS安全證書,其最長(zhǎng)有效期不得超過(guò)2年,這一標(biāo)準(zhǔn)是由證書頒發(fā)機(jī)構(gòu)和瀏覽器廠商論壇CAB Forum制定的,從2018年3月1日起生效,此后所有新頒發(fā)的SSL證書都將受到限制。當(dāng)用戶打開網(wǎng)站,提示證書過(guò)期或無(wú)效,首先應(yīng)檢查證書有效時(shí)間。
??那么具體怎么操作呢?最簡(jiǎn)單的辦法,可以通過(guò)火狐瀏覽器進(jìn)行查詢。我們以west.cn為例,在地址欄輸入對(duì)應(yīng)地址后,可以看到在左側(cè)出現(xiàn)了一個(gè)小綠鎖,代表這個(gè)網(wǎng)站是被https保護(hù)的。點(diǎn)擊這個(gè)小綠鎖,在彈出的菜單中點(diǎn)右側(cè)箭頭(如圖),選擇更多信息,打開頁(yè)面信息選項(xiàng)卡。
??在安全選項(xiàng)卡界面,可以看到證書的頒發(fā)機(jī)構(gòu)和具體過(guò)期時(shí)間。點(diǎn)擊查看證書按鈕,打開證書查看器,還可獲取SSL證書的序列號(hào)、有效時(shí)間、指紋等詳細(xì)信息。如檢查發(fā)現(xiàn)安全證書已經(jīng)過(guò)期,及時(shí)進(jìn)行續(xù)簽或重新購(gòu)買證書即可。
??2、SSL證書尚未過(guò)期,但系統(tǒng)或配置有問(wèn)題
??如果SSL證書沒(méi)有過(guò)期,但系統(tǒng)時(shí)間不在證書的開始-截止日期之內(nèi),也可能出現(xiàn)過(guò)期或無(wú)效提醒。因此,第二步就是檢查系統(tǒng)時(shí)間,并將其調(diào)整至安全證書的有效時(shí)間內(nèi)。
??其次,申請(qǐng)SSL證書的一個(gè)必須的步驟就是驗(yàn)證域名,如果證書與域名不相匹配,也會(huì)出現(xiàn)證書無(wú)效的提示,因此在部署前應(yīng)更加仔細(xì),不能將A網(wǎng)站的證書用在B網(wǎng)站上。
??另外,如果網(wǎng)站的SSL證書沒(méi)有正確部署,在訪問(wèn)時(shí)也會(huì)有一些風(fēng)險(xiǎn)提示。比如當(dāng)https頁(yè)面中存在http資源調(diào)用,部分版本的瀏覽器就會(huì)提示該頁(yè)面存在不安全因素,這時(shí)只需將這些http調(diào)用資源改為https調(diào)用即可。
??3、SSL證書本身存在問(wèn)題
??有些網(wǎng)站可能會(huì)使用自簽SSL證書,顧名思義,即由個(gè)人或組織自行頒發(fā)的證書,這類證書有很大的安全風(fēng)險(xiǎn),更容易受到攻擊;還有一種是使用小型服務(wù)商簽發(fā)的SSL證書,這類證書的主要問(wèn)題是通用性不佳,和自簽證書一樣,都很難被瀏覽器信任。
??因此,建議用戶選用通過(guò)國(guó)際Webtrust認(rèn)證的CA機(jī)構(gòu)(如GlobalSign、GeoTrust、Symantec等)頒發(fā)的SSL證書,因?yàn)樽C書信任鏈的頂層就是CA,在全球范圍內(nèi)都具有很高的權(quán)威性,被認(rèn)可程度更高,在瀏覽器兼容方面也做得更好。
??有關(guān)“ssl證書怎么選”、“ssl證書的作用是什么”、“SSL證書提示無(wú)效或過(guò)期怎么辦”問(wèn)題的全部?jī)?nèi)容,新網(wǎng)小編都給大家伙整理出來(lái)了,喜歡這篇文章的話,不妨來(lái)收藏關(guān)注吧!
聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)
送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)
需注明出處:新網(wǎng)idc知識(shí)百科