的存在,不管是对网站还是用户,都起到了很好的保护,所以ssl证书是一个非常重要的安全保障。那你清楚过期无效的ssl证书怎么办吗?怎样安装ssl证书的?下面让小编给大家解答下。
过期无效的ssl证书怎么办
1、SSL证书确已过期
根据国际标准颁发的HTTPS安全证书,其最长有效期不得超过2年,这一标准是由证书颁发机构和浏览器厂商论坛CAB Forum制定的,从2018年3月1日起生效,此后所有新颁发的SSL证书都将受到限制。当用户打开网站,提示证书过期或无效,首先应检查证书有效时间。
那么具体怎么操作呢?最简单的办法,可以通过火狐浏览器进行查询。我们以 网址为例,在地址栏输入对应地址后,可以看到在左侧出现了一个小绿锁,代表这个网站是被https保护的。
在安全选项卡界面,可以看到证书的颁发机构和具体过期时间。点击查看证书按钮,打开证书查看器,还可获取SSL证书的序列号、有效时间、指纹等详细信息。如检查发现安全证书已经过期,及时进行续签或重新购买证书即可。
2、SSL证书尚未过期,但系统或配置有问题
如果SSL证书没有过期,但系统时间不在证书的开始-截止日期之内,也可能出现过期或无效提醒。因此,第二步就是检查系统时间,并将其调整至安全证书的有效时间内。
其次,申请SSL证书的一个必须的步骤就是验证域名,如果证书与域名不相匹配,也会出现证书无效的提示,因此在部署前应更加仔细,不能将A网站的证书用在B网站上。
另外,如果网站的SSL证书没有正确部署,在访问时也会有一些风险提示。比如当https页面中存在http资源调用,部分版本的浏览器就会提示该页面存在不安全因素,这时只需将这些http调用资源改为https调用即可。
3、SSL证书本身存在问题
有些网站可能会使用自签SSL证书,顾名思义,即由个人或组织自行颁发的证书,这类证书有很大的安全风险,更容易受到攻击;还有一种是使用小型服务商签发的SSL证书,这类证书的主要问题是通用性不佳,和自签证书一样,都很难被浏览器信任。
因此,建议用户选用通过国际Webtrust认证的CA机构(如GlobalSign、GeoTrust、Symantec等)颁发的SSL证书,因为证书信任链的顶层就是CA,在全球范围内都具有很高的权威性,被认可程度更高,在浏览器兼容方面也做得更好。
域名怎样安装ssl证书的
来源链接:https://www.xinnet.com/knowledge/2142331060.html
本站声明:网站内容来源于网络,如有侵权,请联系我们,我们将及时处理。
免责声明:本站发布的内容(图片、视频和文字)以原创、来自本网站内容采集于网络互联网转载等其它媒体和分享为主,内容观点不代表本网站立场,如侵犯了原作者的版权,请告知一经查实,将立刻删除涉嫌侵权内容,联系我们QQ:712375056,同时欢迎投稿传递力量。
Copyright © 2009-2022 56dr.com. All Rights Reserved. 特网科技 特网云 版权所有 特网科技 粤ICP备16109289号
域名注册服务机构:阿里云计算有限公司(万网) 域名服务机构:烟台帝思普网络科技有限公司(DNSPod) CDN服务:阿里云计算有限公司 百度云 中国互联网举报中心 增值电信业务经营许可证B2
建议您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流浏览器浏览本网站