過期無效的ssl證書怎么辦 域名怎樣安裝ssl證書的
??過期無效的ssl證書怎么辦
??1、SSL證書確已過期
??根據國際標準頒發(fā)的HTTPS安全證書,其最長有效期不得超過2年,這一標準是由證書頒發(fā)機構和瀏覽器廠商論壇CAB Forum制定的,從2018年3月1日起生效,此后所有新頒發(fā)的SSL證書都將受到限制。當用戶打開網站,提示證書過期或無效,首先應檢查證書有效時間。
??那么具體怎么操作呢?最簡單的辦法,可以通過火狐瀏覽器進行查詢。我們以 網址.cn為例,在地址欄輸入對應地址后,可以看到在左側出現(xiàn)了一個小綠鎖,代表這個網站是被https保護的。
??在安全選項卡界面,可以看到證書的頒發(fā)機構和具體過期時間。點擊查看證書按鈕,打開證書查看器,還可獲取SSL證書的序列號、有效時間、指紋等詳細信息。如檢查發(fā)現(xiàn)安全證書已經過期,及時進行續(xù)簽或重新購買證書即可。
??2、SSL證書尚未過期,但系統(tǒng)或配置有問題
??如果SSL證書沒有過期,但系統(tǒng)時間不在證書的開始-截止日期之內,也可能出現(xiàn)過期或無效提醒。因此,第二步就是檢查系統(tǒng)時間,并將其調整至安全證書的有效時間內。
??其次,申請SSL證書的一個必須的步驟就是驗證域名,如果證書與域名不相匹配,也會出現(xiàn)證書無效的提示,因此在部署前應更加仔細,不能將A網站的證書用在B網站上。
??另外,如果網站的SSL證書沒有正確部署,在訪問時也會有一些風險提示。比如當https頁面中存在http資源調用,部分版本的瀏覽器就會提示該頁面存在不安全因素,這時只需將這些http調用資源改為https調用即可。
??3、SSL證書本身存在問題
??有些網站可能會使用自簽SSL證書,顧名思義,即由個人或組織自行頒發(fā)的證書,這類證書有很大的安全風險,更容易受到攻擊;還有一種是使用小型服務商簽發(fā)的SSL證書,這類證書的主要問題是通用性不佳,和自簽證書一樣,都很難被瀏覽器信任。
??因此,建議用戶選用通過國際Webtrust認證的CA機構(如GlobalSign、GeoTrust、Symantec等)頒發(fā)的SSL證書,因為證書信任鏈的頂層就是CA,在全球范圍內都具有很高的權威性,被認可程度更高,在瀏覽器兼容方面也做得更好。
??域名怎樣安裝ssl證書的
??1.首先,要申請SSL證書,然后確認證書類型。填寫信息,綁定一個域名,這個域名一定要正確,還有電子郵箱;
??2.申請證書的郵箱和密碼一定要填寫正確,不然的話給你發(fā)信息是收不到的;
??3.接下來我們要驗證一下身份,然后手動解析域名,完了之后配置證書到服務器就可以了。
??SSL證書怎么使用
??數據傳輸加密
??我們通常的互聯(lián)網訪問、瀏覽都是基于標準的TCP/IP協(xié)議,內容以數據包的形式在網絡上傳輸。由于數據包內容沒有進行加密,任何截獲數據包的人都可以取得其中的內容。那么數據包中如果傳輸的是用戶名、密碼或其他個人隱私資料就很容易被別人竊取。
??SSL可以在用戶使用的客戶端(如:瀏覽器)和服務器之間建立一個加密的通道,所有在網絡上傳輸的數據都會先進行加密,當傳輸到目的地以后再進行解密,這樣傳輸過程中即時數據包被截獲,也很難破解其中的內容。
??服務器身份證明
??目前,仿冒網站已經成為互聯(lián)網使用中的嚴重威脅,仿冒者可以制作一個與真實網站完全一樣的界面,并且采用相似的域名引導用戶訪問。如果使用者不加注意,很容易上當,一旦在仿冒網站的使用過程中輸入了帳號密碼等信息,就會被仿冒網站記錄,進而被冒用,威脅用戶的帳戶安全。
??SSL服務器證書可以有效地證明網站的真實身份、使用域名的合法性,讓使用者可以很容易識別真實網站和仿冒網站。SSL證書在申請的時候,都會通過嚴格的審查手段對申請者的身份進行確認,證書的內容包含網站的真實域名、網站的所有者、證書頒發(fā)組織等信息。瀏覽器也會給出相應的安全標識,讓訪問者可以放心使用。
??關于“過期無效的ssl證書怎么辦”等內容,不知道朋友們都閱讀完了沒有,如果有問題的話,可以來新網找小編留言哦!小編一定竭盡所能幫助各位解決難題。
聲明:免責聲明:本文內容由互聯(lián)網用戶自發(fā)貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。本站原創(chuàng)內容未經允許不得轉載,或轉載時
需注明出處:新網idc知識百科