×

出現(xiàn)ssl不安全證書的原因及解決方法

分類:建站推廣 編輯:IT觀察 瀏覽量:125
2021-05-28 15:57:01
  這是因為很多免費SSL證書并不是由正規(guī)的CA機構(gòu)頒發(fā)的,例如自簽名SSL證書,并不受任何瀏覽器的信任,因此會被提示不安全。既然不被瀏覽器信任,那么這樣的免費SSL證書也是起不到任何保障作用的。部分瀏覽器受限不支持部分國產(chǎn)及低版本瀏覽器。有的免費SSL證書,例如Let's Encrypt Authority X3 甚至不被市場占有率很大的360瀏覽器信任,至今仍沒在360瀏覽器信任列表里面。下面就由新網(wǎng)小編和大家價講一講出現(xiàn)ssl不安全證書的原因及解決方法。
 
  一、https證書不安全是什么原因?
  1、網(wǎng)站證書不是由受信任的證書頒發(fā)機構(gòu)頒發(fā)
  分析:原因一,這是因為證書不在瀏覽器廠商的受信任的列表中??赏ㄟ^手動添加證書安裝到瀏覽器的“信任列表”就可以了。
  方法:瀏覽器中選項→內(nèi)容選項卡→證書→導(dǎo)入即可。
  但是上述的方法只適用于自簽證書,而且瀏覽站點的每一臺設(shè)備都需要這種操作,并且自簽證書存在較大的安全風險,因此還是建議使用權(quán)威CA機構(gòu)頒發(fā)的ssl證書
  2、SSL證書包含的域名與網(wǎng)站地址不一致
  分析:每一個ssl證書所對應(yīng)的域名都具有唯一性,是一個全域名FQDN( Fully Qualified Domain Name )。當網(wǎng)站出具的證書所包含的域名和網(wǎng)站域名不一致,系統(tǒng)就會自動發(fā)出報告,提示證書域名不匹配。
  方法:需要重新申請ssl證書。如有相同主域名的多站點,則要申請多域名ssl證書。沃通CA擁有多種不同品牌的多域名ssl證書,用戶可根據(jù)自身需求選擇。
  3、網(wǎng)站證書已過期或還未生效
  分析:出現(xiàn)這種情況一般是電腦系統(tǒng)日期錯誤,另一種就是證書以及過了有效期,則需要續(xù)費。

  方法:可查看該證書信息的有效起止日期,確定證書是否在有效期內(nèi),如在的話需查看電腦日期是否正確。否則就是第二種原因,ssl證書不在有效期內(nèi),需盡快聯(lián)系證書頒發(fā)廠商,進行續(xù)費。

  二、為什么部署了SSL證書,網(wǎng)站還是顯示不安全?
  1、域名不匹配
  SSL證書其中一個非常重要的作用,就是確認網(wǎng)站的身份。這樣就能非常有效地預(yù)防DNS劫持。一張SSL證書必須對應(yīng)一個網(wǎng)站域名,當你訪問的網(wǎng)站域名和SSL證書中設(shè)置的域名不一致時,瀏覽器就會提示用戶網(wǎng)站不安全。
  站長可能是配置錯誤導(dǎo)致SSL證書與網(wǎng)站域名不配置,也可能以為多個網(wǎng)站都能使用同一張SSL證書,致使域名與SSL證書不匹配。
  2、SSL證書已過期
  SSL證書過期也是導(dǎo)致網(wǎng)頁瀏覽出現(xiàn)錯誤的常見原因之一。SSL證書都會存在使用有效期,一般有效期是1-2年。當證書過期后,就必須更新證書,HTTPS網(wǎng)站才能繼續(xù)正常工作。否則過了有效期就會提示錯誤。
  3、系統(tǒng)時間錯誤
  客戶端的系統(tǒng)時間錯誤是特別容易被忽視的原因。IE瀏覽器會判斷SSL證書是否過期,而瀏覽器的時間判斷是依照你的系統(tǒng)時間。假如你的系統(tǒng)時間不正確,那么很有可能瀏覽器就會判斷錯誤,導(dǎo)致一張還沒過期的SSL證書被認為是過期了,從而導(dǎo)致頁面顯示錯誤提示。而解決辦法也非常簡單,就是把你的系統(tǒng)時間修改正確就可以了。
  4、部署了不受信任的SSL證書
  為了省錢,一些網(wǎng)站運營者會自己或找懂代碼的人,制作出一張自簽名的SSL證書,或申請一些不受信任的SSL證書。而使用這種自簽名SSL證書和不受信任的SSL證書部署到網(wǎng)站,就會出現(xiàn)錯誤。因為自簽名證書或不受信任的SSL證書,并不在操作系統(tǒng)的可信任根證書之中。只有是由受信任根證書所簽發(fā)出來的SSL證書,瀏覽器才會認為是安全的,其他的SSL證書瀏覽器一律都會提示錯誤。所以,部署SSL證書一定要選擇權(quán)威、正規(guī)的SSL證書服務(wù)商。
 
  三、免費SSL證書提示不安全的解決方法是什么?

  大家給網(wǎng)站部署SSL證書的目標只有一個,那就是保障網(wǎng)站的基本安全。很明顯,SSL證書提示不安全就無法做到這一點。這里就建議大家申請付費的SSL證書,畢竟安全有保障,而且現(xiàn)在付費SSL證書的性價比還是挺高的,便宜的像Comodo的DV SSL證書百元左右即可申請。


  付費SSL證書還有很多優(yōu)勢,比如可供選擇的品牌和類型較多,可以滿足不同用戶的安全需求;兼容性強,可以兼容市面上99%的主流瀏覽器;擁有商業(yè)保障賠付,最高可達175萬美元;提供免費安裝服務(wù)等等,這些都是免費SSL證書所沒有的??傊赓MSSL證書提示不安全是一個很不好的現(xiàn)象,建議大家還是盡量使用付費SSL證書。小伙伴們要想獲得更多ssl不安全證書的內(nèi)容,請關(guān)注新網(wǎng)!


聲明:免責聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認相關(guān)法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)

送郵件至:operations@xinnet.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時

需注明出處:新網(wǎng)idc知識百科

免費咨詢獲取折扣

Loading