SSL证书?

2021-10-21科技505

中科三方:5种导致”SSL证书不被信任”的原因

很多网站管理人员都会遇到这样的困惑:自己的网站明明已经安装了SSL证书,为什么在客户访问的时候,浏览器仍然会发出告警提示呢?究其原因主要有以下五种情况。

1. 证书不是可信任的CA机构颁发

对证书有了解的朋友应该都明白,SSL证书可以分为自签名证书和付费证书两种,自签名证书就是可以自己给自己颁发数字证书,同样可以实现网站的化,然而这种证书成本较低,然而不受浏览器信任,因此在客户访问的时候,系统会发出不信任的告警提示。

因此,为了保障网站的安全和用户的访问体验,网站尤其是企业网站应该购买可信任的政府颁发机构所颁发的数字证书,这一点十分重要。目前全球比较知名的CA颁发机构主要有赛门铁克、CFCA、Geotrust、Globalsign等。

2. 数字证书信任链配置错误

我们常用的SSL证书,基本上很少是CA机构颁发的根证书,大部分都是二级证书,如果不配置中级CA,操作系统就无法确定SSL证书的真正颁发者是谁。这个时候我们的证书和被受到信任的根证书就存在一个中间证书,这个叫中级证书颁发机构CA。

如果我们只安装了最终的域名证书,而没有安装中间证书导致证书链不完整,系统就无法回溯根证书的颁发机构,就会被系统判定为不可信任。为了解决这个问题,我们需要在服务器端配置安装SSL证书时,同样要使得我们的证书链完整,才能正常使用。

3. 证书和域名不匹配

多数情况下我们的证书颁发机构都会为我们的域名做完整的匹配,但有些时候某些证书颁发机构可能会疏忽。当我们为自己的域名比如sfn.cn申请数字证书的时候,我们的CSR当中仅定义了sfn.cn这一个主域名,并未添加更多域名DNS记录。那么当你证书颁发的时候访问就不会受到信任,会提示你该证书不是这个域名的。这个时候需要联系证书颁发机构或证书提供商进行重新签发并包含该域名。

4. 证书已经过了有效期

SSL证书都是有效期限的,如果证书已经过期,在用户访问网站的时候,系统也会发出告警提示。可以在浏览器的Internet选项中点击查看证书的有效期限,如果已经过了有效期,需要及时向域名服务商联系并进行续费操作,以保证网站的正常运行和访问。

5.客户端不支持SNI协议

这种情况只会发生在客户使用的操作系统是Windows XP SP2以下,Android4.2以下等较低的系统版本中。SNI协议就是让多个支持SSL证书的域名共享同一个独立IP地址的技术,现在已经被几乎所有主流操作系统和浏览器支持了。在很多年以前,SSL证书是需要绑定到独立IP地址使用的,由于IPv4地址池的逐渐不够分配,SNI技术应运而生了。

相关文章

什么是一级域名,域名后缀列表?

什么是一级域名 一级域名中只含有一个“.”,且“.”左边要有内容字段, 域名后缀列表 【顶级域名后缀列表】: .com:表示商业机构 .top:表示顶级、高端、事业突破 .cx:表示创新、诚信 .red:表示吉祥、热情、勤奋 .net:表示网络服务机构 .org:表示非营利性组织 .gov:表示政府...

网络上诽谤如何处理?

若诽谤你的人是完全刑事能力人,则构成犯罪。根据我国《刑法》的规定,诽谤罪是起诉才处理的罪(涉及国家利益和社会公共利益的除外),所以要向法院起诉,法院才会启动刑事责任追究程序。受害人不起诉,国家不会主动追究。根据《刑法》第246条:诽谤罪是指故意捏造并散布虚构的事实,足以贬损他人人格,破坏他人名誉,情...

综合站是什么意思?

综合网站是指主要提供新闻、搜索引擎、聊天室、免费邮箱、影音资讯、电子商务、网络社区、网络游戏等服务的网站。门户网站比综合网站范围比较广;就意义上人们所理解的门户类网站主要是指一些综合性质的网站,也就相对于那些专业性较强、涉及内容较为单一的垂直类网站。二者的区别似乎可以形象的理解为:超级市场(supe...

为什么227事件明明是和ao3有关,却有很多晋江的大大受到牵连,比如水千丞锁文?

第一娱记出品必属精品! 227事件都过去那么久了,不知道为什么至今还有那么多人乐此不疲,不是提问,就是刻意映射,到底是想表达什么? 227事件,肖战是无辜受害者227事件,与肖战本来没有半毛钱关系,是黑粉故意牵扯到肖战身上来才发生的!用一句:人在家中坐,祸从天上来形容肖战丝毫不为过! 说实话,ao3...

张恒晒出了“宝爹”形象,隔空喊郑爽回家,这样的男人你敢嫁吗?

dy的钱都是郑出的。郑没去美国,没做亲子鉴定,母亲还没签字,美国dy机构能让张把小孩抱回家自己养?反正我是不相信的。顶多可以去机构看看孩子。 而且打抚养权官司,主要扶养孩子的一方有压倒性优势。因为疫情中美断航很长时间,郑不方便过去,肯定不签字,这样孩子就还在机构。她是会有多傻才会签字让张家把孩子带走...

网址中的com和cn各代表什么意思?

网址中的com和cn是顶级域名。 .com是互联网之DNS上的一个通用顶级域(gTLD)。它的名称源自英文单词“commercial”,表明由商业组织注册此域名的原始意图。.com域名是国际最广泛流行的通用域名格式,国际化公司都会注册·com域名, .CN是国家顶级域名,表示中国国家域名。它是由中国...

央视今日曝光了一批“外教”。你对在线的英语机构有什么看法?

不是所有教育机构都是高尚的机构,就像不是所有冠名老师的人,因为从事了高尚的职业,从而变成了高尚的人一样。这两个没有必然的关系。 教育培训机构只不过是市场行为人。自从教育市场化,公立学校的义务教育基本上流于形式。除了学费不收,大家看看一年四季的校服、学校的食堂、暑假寒假的夏令营、冬令营和游学,还有各种...

属于群团组织的文联是参公单位,改革后会转为事业单位吗?

目前完成机构改革任务的,是各级党政机关,和人大、政协、纪委监察、法院检察院等部门,其中和文联密切相关的,是工会、妇联、团委三个群团机构的改革方案也已经基本落实到位。依照工青妇群团机关改革,文联也曾经出台过一份类似的机构改革指导意见,其内容的改革措施,都和工青妇改革方案一致。 事实上,群团机构改革,从...

培训机构如何快速搭建在线网校?

培训机构如何快速搭建在线网校 其实里面涉及到的内容还是挺多的,我来简单说说我的做法,后面要是有朋友有具体的细节问题,再单独详聊。 如果机构靠自己研发平台,成本非常高,所以不建议自己研发。 线下也好线上也罢,其实整个运营逻辑无外乎就是:宣传、转化、上课、续费。我们搭建网校,可以从机构的运营逻辑出发,挨...

中关村股票前景如何?

如果你想要一个长期的投资,而不是十年八年,建议不要购买。 有一个长期的投资价值,短期不恰当的。银行板块太多,使得很少做。在中国,目前的市场或城市的政策,由大证券的影响。股票在短期内没有经销商操作难度大。通常,这些都是一些机构减持银行股以上。短线个人投资者不具备一个很好的机会,幅度太小。投机的机会是很...

证书错误时显示不匹配地址怎么解决?

通过IE7或IE8访问选项“高级”中去掉“对证书地址不匹配发出警告”勾选项。...

如何安装根证书?

1、登录官方购票网站,找到最上面的最新动态,可以看见安装根证书的字样; 2、点击根证书,就会默认下载,如果点击一次不能下载建议多点击几次,或者是关闭游览器重新下载; 3、根证书下载完成,打开根证书压缩包,里面会有根证书安装说明,双击压缩包内的srcr.cer根证书文件,就会出现提示。点击安装证书,按...