怎么認(rèn)證ssl證書(shū)?SSL證書(shū)出現(xiàn)無(wú)效是什么原因?

網(wǎng)站安裝ssl證書(shū)時(shí)必須的程序之一,現(xiàn)在大部分網(wǎng)站為了安全起見(jiàn),都會(huì)部署ssl證書(shū)。ssl證書(shū)是網(wǎng)站正常運(yùn)行的護(hù)身符。怎么認(rèn)證ssl證書(shū)?SSL證書(shū)出現(xiàn)無(wú)效是什么原因?下面成都網(wǎng)站建設(shè)就來(lái)給大家詳細(xì)介紹下吧。

一、SSL證書(shū)是什么?

SSL證書(shū)是數(shù)字證書(shū)的一種,類似于駕駛證、護(hù)照和營(yíng)業(yè)執(zhí)照的電子副本。因?yàn)榕渲迷诜?wù)器上,也稱為SSL服務(wù)器證書(shū)。SSL證書(shū)就是遵守SSL協(xié)議,由受信任的數(shù)字證書(shū)頒發(fā)機(jī)構(gòu)CA,在驗(yàn)證服務(wù)器身份后頒發(fā),具有服務(wù)器身份驗(yàn)證和數(shù)據(jù)傳輸加密功能。

二、怎么認(rèn)證ssl證書(shū)?

1.在IE瀏覽器的菜單中點(diǎn)擊“工具 /Internet選項(xiàng)”,選擇“內(nèi)容”標(biāo)簽,點(diǎn)擊“證書(shū)”按鈕,然后就可以看到IE瀏覽器已經(jīng)信任了許多“中級(jí)證書(shū)頒發(fā)機(jī)構(gòu)”和“受信任的根證書(shū)頒發(fā)機(jī) 構(gòu)。當(dāng)我們?cè)谠L問(wèn)該網(wǎng)站時(shí),瀏覽器就會(huì)自動(dòng)下載該網(wǎng)站的SSL證書(shū),并對(duì)證書(shū)的安全性進(jìn)行檢查。
2.由于證書(shū)是分等級(jí)的,網(wǎng)站擁有 者可能從根證書(shū)頒發(fā)機(jī)構(gòu)領(lǐng)到證書(shū),也可能從根證書(shū)的下一級(jí)(如某個(gè)國(guó)家的認(rèn)證中心,或者是某個(gè)省發(fā)出的證書(shū))領(lǐng)到證書(shū)。假設(shè)我們正在訪問(wèn)某個(gè)使用 了 SSL技術(shù)的網(wǎng)站,IE瀏覽器就會(huì)收到了一個(gè)SSL證書(shū),如果這個(gè)證書(shū)是由根證書(shū)頒發(fā)機(jī)構(gòu)簽發(fā)的,IE瀏覽器就會(huì)按照下面的步驟來(lái)檢查:瀏覽器使用內(nèi) 置的根證書(shū)中的公鑰來(lái)對(duì)收到的證書(shū)進(jìn)行認(rèn)證,如果一致,就表示該安全證書(shū)是由可信任的頒證機(jī)構(gòu)簽發(fā)的,這個(gè)網(wǎng)站就是安全可靠的;如果該SSL證書(shū)不是根服 務(wù)器簽發(fā)的,瀏覽器就會(huì)自動(dòng)檢查上一級(jí)的發(fā)證機(jī)構(gòu),直到找到相應(yīng)的根證書(shū)頒發(fā)機(jī)構(gòu),如果該根證書(shū)頒發(fā)機(jī)構(gòu)是可信的,這個(gè)網(wǎng)站的SSL證書(shū)也是可信的。

三、SSL證書(shū)出現(xiàn)無(wú)效是什么原因?

1、SSL證書(shū)確已過(guò)期

根據(jù)國(guó)際標(biāo)準(zhǔn)頒發(fā)的HTTPS安全證書(shū),其最長(zhǎng)有效期不得超過(guò)2年,這一標(biāo)準(zhǔn)是由證書(shū)頒發(fā)機(jī)構(gòu)和瀏覽器廠商論壇CAB Forum制定的,從2018年3月1日起生效,此后所有新頒發(fā)的SSL證書(shū)都將受到限制。當(dāng)用戶打開(kāi)網(wǎng)站,提示證書(shū)過(guò)期或無(wú)效,首先應(yīng)檢查證書(shū)有效時(shí)間。

2、SSL證書(shū)尚未過(guò)期,但系統(tǒng)或配置有問(wèn)題

如果SSL證書(shū)沒(méi)有過(guò)期,但系統(tǒng)時(shí)間不在證書(shū)的開(kāi)始-截止日期之內(nèi),也可能出現(xiàn)過(guò)期或無(wú)效提醒。因此,第二步就是檢查系統(tǒng)時(shí)間,并將其調(diào)整至安全證書(shū)的有效時(shí)間內(nèi)。

其次,申請(qǐng)SSL證書(shū)的一個(gè)必須的步驟就是驗(yàn)證域名,如果證書(shū)與域名不相匹配,也會(huì)出現(xiàn)證書(shū)無(wú)效的提示,因此在部署前應(yīng)更加仔細(xì),不能將A網(wǎng)站的證書(shū)用在B網(wǎng)站上。另外,如果網(wǎng)站的SSL證書(shū)沒(méi)有正確部署,在訪問(wèn)時(shí)也會(huì)有一些風(fēng)險(xiǎn)提示。比如當(dāng)https頁(yè)面中存在http資源調(diào)用,部分版本的瀏覽器就會(huì)提示該頁(yè)面存在不安全因素,這時(shí)只需將這些http調(diào)用資源改為https調(diào)用即可。

3、SSL證書(shū)本身存在問(wèn)題

有些網(wǎng)站可能會(huì)使用自簽SSL證書(shū),顧名思義,即由個(gè)人或組織自行頒發(fā)的證書(shū),這類證書(shū)有很大的安全風(fēng)險(xiǎn),更容易受到攻擊;還有一種是使用小型服務(wù)商簽發(fā)的SSL證書(shū),這類證書(shū)的主要問(wèn)題是通用性不佳,和自簽證書(shū)一樣,都很難被瀏覽器信任。因此,建議用戶選用通過(guò)國(guó)際Webtrust認(rèn)證的CA機(jī)構(gòu)(如GlobalSign、GeoTrust、Symantec等)頒發(fā)的SSL證書(shū),因?yàn)樽C書(shū)信任鏈的頂層就是CA,在全球范圍內(nèi)都具有很高的權(quán)威性,被認(rèn)可程度更高,在瀏覽器兼容方面也做得更好。

怎么認(rèn)證ssl證書(shū)?SSL證書(shū)出現(xiàn)無(wú)效是什么原因?上文創(chuàng)新互聯(lián)給大家科普了關(guān)于ssl證書(shū)的相關(guān)知識(shí),大家在實(shí)際操作時(shí)要多加注意程序問(wèn)題。

分享文章:怎么認(rèn)證ssl證書(shū)?SSL證書(shū)出現(xiàn)無(wú)效是什么原因?
鏈接地址:http://muchs.cn/article38/sophsp.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供營(yíng)銷(xiāo)型網(wǎng)站建設(shè)、網(wǎng)站設(shè)計(jì)、網(wǎng)站收錄Google、網(wǎng)站設(shè)計(jì)公司、全網(wǎng)營(yíng)銷(xiāo)推廣

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)

綿陽(yáng)服務(wù)器托管