×

過期無效的ssl證書怎么辦 域名怎樣安裝ssl證書的

分類:建站推廣 編輯: 瀏覽量:100
2021-07-09 09:40:10
??ssl證書的存在,不管是對(duì)網(wǎng)站還是用戶,都起到了很好的保護(hù),所以ssl證書是一個(gè)非常重要的安全保障。那你清楚過期無效的ssl證書怎么辦嗎?域名怎樣安裝ssl證書的?下面讓新網(wǎng)小編給大家解答下。

??過期無效的ssl證書怎么辦

??1、SSL證書確已過期

??根據(jù)國際標(biāo)準(zhǔn)頒發(fā)的HTTPS安全證書,其最長有效期不得超過2年,這一標(biāo)準(zhǔn)是由證書頒發(fā)機(jī)構(gòu)和瀏覽器廠商論壇CAB Forum制定的,從2018年3月1日起生效,此后所有新頒發(fā)的SSL證書都將受到限制。當(dāng)用戶打開網(wǎng)站,提示證書過期或無效,首先應(yīng)檢查證書有效時(shí)間。

??那么具體怎么操作呢?最簡單的辦法,可以通過火狐瀏覽器進(jìn)行查詢。我們以 網(wǎng)址.cn為例,在地址欄輸入對(duì)應(yīng)地址后,可以看到在左側(cè)出現(xiàn)了一個(gè)小綠鎖,代表這個(gè)網(wǎng)站是被https保護(hù)的。

??在安全選項(xiàng)卡界面,可以看到證書的頒發(fā)機(jī)構(gòu)和具體過期時(shí)間。點(diǎn)擊查看證書按鈕,打開證書查看器,還可獲取SSL證書的序列號(hào)、有效時(shí)間、指紋等詳細(xì)信息。如檢查發(fā)現(xiàn)安全證書已經(jīng)過期,及時(shí)進(jìn)行續(xù)簽或重新購買證書即可。

??2、SSL證書尚未過期,但系統(tǒng)或配置有問題

??如果SSL證書沒有過期,但系統(tǒng)時(shí)間不在證書的開始-截止日期之內(nèi),也可能出現(xiàn)過期或無效提醒。因此,第二步就是檢查系統(tǒng)時(shí)間,并將其調(diào)整至安全證書的有效時(shí)間內(nèi)。

??其次,申請(qǐng)SSL證書的一個(gè)必須的步驟就是驗(yàn)證域名,如果證書與域名不相匹配,也會(huì)出現(xiàn)證書無效的提示,因此在部署前應(yīng)更加仔細(xì),不能將A網(wǎng)站的證書用在B網(wǎng)站上。

??另外,如果網(wǎng)站的SSL證書沒有正確部署,在訪問時(shí)也會(huì)有一些風(fēng)險(xiǎn)提示。比如當(dāng)https頁面中存在http資源調(diào)用,部分版本的瀏覽器就會(huì)提示該頁面存在不安全因素,這時(shí)只需將這些http調(diào)用資源改為https調(diào)用即可。

??3、SSL證書本身存在問題

??有些網(wǎng)站可能會(huì)使用自簽SSL證書,顧名思義,即由個(gè)人或組織自行頒發(fā)的證書,這類證書有很大的安全風(fēng)險(xiǎn),更容易受到攻擊;還有一種是使用小型服務(wù)商簽發(fā)的SSL證書,這類證書的主要問題是通用性不佳,和自簽證書一樣,都很難被瀏覽器信任。

??因此,建議用戶選用通過國際Webtrust認(rèn)證的CA機(jī)構(gòu)(如GlobalSign、GeoTrust、Symantec等)頒發(fā)的SSL證書,因?yàn)樽C書信任鏈的頂層就是CA,在全球范圍內(nèi)都具有很高的權(quán)威性,被認(rèn)可程度更高,在瀏覽器兼容方面也做得更好。

??域名怎樣安裝ssl證書的

??1.首先,要申請(qǐng)SSL證書,然后確認(rèn)證書類型。填寫信息,綁定一個(gè)域名,這個(gè)域名一定要正確,還有電子郵箱;

??2.申請(qǐng)證書的郵箱和密碼一定要填寫正確,不然的話給你發(fā)信息是收不到的;

??3.接下來我們要驗(yàn)證一下身份,然后手動(dòng)解析域名,完了之后配置證書到服務(wù)器就可以了。

??SSL證書怎么使用

??數(shù)據(jù)傳輸加密

??我們通常的互聯(lián)網(wǎng)訪問、瀏覽都是基于標(biāo)準(zhǔn)的TCP/IP協(xié)議,內(nèi)容以數(shù)據(jù)包的形式在網(wǎng)絡(luò)上傳輸。由于數(shù)據(jù)包內(nèi)容沒有進(jìn)行加密,任何截獲數(shù)據(jù)包的人都可以取得其中的內(nèi)容。那么數(shù)據(jù)包中如果傳輸?shù)氖怯脩裘⒚艽a或其他個(gè)人隱私資料就很容易被別人竊取。

??SSL可以在用戶使用的客戶端(如:瀏覽器)和服務(wù)器之間建立一個(gè)加密的通道,所有在網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù)都會(huì)先進(jìn)行加密,當(dāng)傳輸?shù)侥康牡匾院笤龠M(jìn)行解密,這樣傳輸過程中即時(shí)數(shù)據(jù)包被截獲,也很難破解其中的內(nèi)容。

??服務(wù)器身份證明

??目前,仿冒網(wǎng)站已經(jīng)成為互聯(lián)網(wǎng)使用中的嚴(yán)重威脅,仿冒者可以制作一個(gè)與真實(shí)網(wǎng)站完全一樣的界面,并且采用相似的域名引導(dǎo)用戶訪問。如果使用者不加注意,很容易上當(dāng),一旦在仿冒網(wǎng)站的使用過程中輸入了帳號(hào)密碼等信息,就會(huì)被仿冒網(wǎng)站記錄,進(jìn)而被冒用,威脅用戶的帳戶安全。

??SSL服務(wù)器證書可以有效地證明網(wǎng)站的真實(shí)身份、使用域名的合法性,讓使用者可以很容易識(shí)別真實(shí)網(wǎng)站和仿冒網(wǎng)站。SSL證書在申請(qǐng)的時(shí)候,都會(huì)通過嚴(yán)格的審查手段對(duì)申請(qǐng)者的身份進(jìn)行確認(rèn),證書的內(nèi)容包含網(wǎng)站的真實(shí)域名、網(wǎng)站的所有者、證書頒發(fā)組織等信息。瀏覽器也會(huì)給出相應(yīng)的安全標(biāo)識(shí),讓訪問者可以放心使用。

??關(guān)于“過期無效的ssl證書怎么辦”等內(nèi)容,不知道朋友們都閱讀完了沒有,如果有問題的話,可以來新網(wǎng)找小編留言哦!小編一定竭盡所能幫助各位解決難題。

聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)

送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)

需注明出處:新網(wǎng)idc知識(shí)百科

免費(fèi)咨詢獲取折扣

Loading