ssl證書怎么認(rèn)證 ssl證書認(rèn)證失敗怎么辦
??ssl證書怎么認(rèn)證
??當(dāng)前SSL證書應(yīng)用越來(lái)越廣泛,SSL證書是遵守SSL協(xié)議的一種數(shù)字證書,由全球信任的證書頒發(fā)機(jī)構(gòu)驗(yàn)證服務(wù)器身份后頒發(fā)。將SSL證書安裝在網(wǎng)站服務(wù)器上,可實(shí)現(xiàn)網(wǎng)站身份驗(yàn)證和數(shù)據(jù) HTTPS 加密傳輸雙重功能。
??瀏覽器如何認(rèn)證SSL證書
??在瀏覽器的菜單中點(diǎn)擊“工具 /Internet選項(xiàng)”,選擇“內(nèi)容”標(biāo)簽,點(diǎn)擊“證書”按鈕,然后可以看到IE瀏覽器已經(jīng)信任了許多“中級(jí)證書頒發(fā)機(jī)構(gòu)”和“受信任的根證書頒發(fā)機(jī)構(gòu)”。當(dāng)我們?cè)谠L問該網(wǎng)站時(shí),瀏覽器就會(huì)自動(dòng)下載該網(wǎng)站的SSL證書,并對(duì)證書的安全性進(jìn)行檢查。
??由于服務(wù)器安全證書是分等級(jí)的,網(wǎng)站擁有者可能從根證書頒發(fā)機(jī)構(gòu)領(lǐng)到證書,也可能從根證書的下一級(jí)(如某個(gè)國(guó)家的認(rèn)證中心,或者是某個(gè)省發(fā)出的證書)領(lǐng)到證書。
??假設(shè)我們正在訪問某個(gè)使用了SSL證書的網(wǎng)站,IE瀏覽器就會(huì)收到了一個(gè)SSL證書,如果這個(gè)證書是由根證書頒發(fā)機(jī)構(gòu)簽發(fā)的,IE瀏覽器就會(huì)按照下面的步驟來(lái)檢查:
??瀏覽器使用內(nèi)置的根證書中的公鑰來(lái)對(duì)收到的證書進(jìn)行認(rèn)證,如果一致,就表示該安全證書是由可信任的頒證機(jī)構(gòu)簽發(fā)的,這個(gè)網(wǎng)站就是安全可靠的;如果該SSL證書不是根服務(wù)器簽發(fā)的,瀏覽器就會(huì)自動(dòng)檢查上一級(jí)的發(fā)證機(jī)構(gòu),直到找到相應(yīng)的根證書頒發(fā)機(jī)構(gòu),如果該根證書頒發(fā)機(jī)構(gòu)是可信的,這個(gè)網(wǎng)站的SSL證書也是可信的。
??瀏覽器還會(huì)檢查SSL證書是否是由瀏覽器中“受信任的根證書頒發(fā)機(jī)構(gòu)”頒發(fā)。檢查到如果網(wǎng)站部署的SSL證書不是瀏覽器受信任的根證書頒發(fā)機(jī)構(gòu),則會(huì)有安全警告,一般自簽名SSL證書和其它不是全球?yàn)g覽器信任的證書多會(huì)出現(xiàn)此種情況。
??ssl證書認(rèn)證失敗怎么辦
??如果用戶在提交SSL證書審核時(shí),使用DNS驗(yàn)證方式進(jìn)行驗(yàn)證,檢查配置時(shí)可能會(huì)收到未檢測(cè)到DNS配置內(nèi)容的返回結(jié)果。這種情況下的數(shù)字證書審核申請(qǐng)失敗是由多個(gè)原因造成的。
??DNS解析記錄值配置錯(cuò)誤
??解決方法:配置正確的DNS主機(jī)記錄及記錄值。
??未完成DNS解析配置
??解決方法:忽略域名解析設(shè)置提示的相關(guān)錯(cuò)誤,按要求配置DNS的解析記錄,完成域名授權(quán)驗(yàn)證。
??DNS解析記錄值中時(shí)間戳超時(shí)
??解決方法:登錄證書服務(wù)管理控制臺(tái),獲取最新的TXT解析記錄值,在域名解析服務(wù)商處刪除原TXT記錄并重新添加新的TXT解析記錄。
??域名啟用了動(dòng)態(tài)解析服務(wù)
??解決方法:請(qǐng)確保動(dòng)態(tài)解析服務(wù)正常,并確保海外的解析服務(wù)能夠正常解析新增的TXT解析記錄值或CNAME解析記錄值。
??提示ssl證書無(wú)效如何解決
??瀏覽器提示SSL證書無(wú)效一般有幾種情況,網(wǎng)站SSL證書過(guò)期、電腦時(shí)間錯(cuò)誤、使用自簽SSL證書、證書安裝配置錯(cuò)誤等等。
??SSL證書時(shí)間過(guò)期
??當(dāng)瀏覽器提示證書過(guò)期或無(wú)效,首先應(yīng)檢查證書有效時(shí)間。在地址欄輸入對(duì)應(yīng)地址后,可以看到在左側(cè)出現(xiàn)了一個(gè)小綠鎖,代表這個(gè)網(wǎng)站是被https保護(hù)的。點(diǎn)擊這個(gè)小綠鎖,在彈出的菜單中點(diǎn)右側(cè)箭頭,選擇更多信息,打開頁(yè)面信息選項(xiàng)卡。
??在安全選項(xiàng)卡界面,可以看到證書的頒發(fā)機(jī)構(gòu)和具體過(guò)期時(shí)間。點(diǎn)擊查看證書按鈕,打開證書查看器,還可獲取SSL證書的序列號(hào)、有效時(shí)間、指紋等詳細(xì)信息。如檢查發(fā)現(xiàn)安全證書已經(jīng)過(guò)期,及時(shí)進(jìn)行續(xù)簽或重新購(gòu)買證書即可。
??SSL證書配置錯(cuò)誤
??申請(qǐng)SSL證書的一個(gè)必須步驟就是驗(yàn)證域名,如果證書與域名不相匹配,也會(huì)出現(xiàn)證書無(wú)效的提示,因此在部署前應(yīng)更加仔細(xì),不能將A網(wǎng)站的證書用在B網(wǎng)站上。
??另外,如果網(wǎng)站的SSL證書沒有正確部署,在訪問時(shí)也會(huì)有一些風(fēng)險(xiǎn)提示。比如當(dāng)https頁(yè)面中存在http資源調(diào)用,部分版本的瀏覽器就會(huì)提示該頁(yè)面存在不安全因素,這時(shí)只需將這些http調(diào)用資源改為https調(diào)用即可。
??SSL證書不受信任
??有些網(wǎng)站可能會(huì)使用自簽SSL證書,這類證書有很大的安全風(fēng)險(xiǎn),更容易受到攻擊;還有一種是使用小型服務(wù)商簽發(fā)的SSL證書,這類證書的主要問題是通用性不佳,和自簽證書一樣,都很難被瀏覽器信任。
??不知道朋友們都對(duì)“ssl證書怎么認(rèn)證、ssl證書認(rèn)證失敗怎么辦、提示ssl證書無(wú)效如何解決”的問題都了解清楚沒有,喜歡這種類型的文章,可以隨時(shí)來(lái)新網(wǎng)翻看閱讀。
聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)
送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)
需注明出處:新網(wǎng)idc知識(shí)百科