如果要對受保護的網站、軟件和APP應用程序進行高度加密,必須安裝安全套接字層(SSL)證書。使用SSL證書可以提高用戶可靠性,并加快業務發展。這些證書有助于保護客戶的敏感信息,包括在線電子商務和信用卡/借記卡數據,以防止網絡攻擊。但是,在安裝SSL證書的過程中,站點的安全證書可能存在問題??焖俳鉀Q方法?
什么是SSL?SSL是一個安全套接字層,用于加密和保護互聯網上發生的通信??纯闯R姷木W站安全證書問題。
●不受信任的SSL證書
如果訪問網站且瀏覽器警告“此網站的安全證書不受信任”,則證書沒有由受信任的根證書簽名,或者瀏覽器無法將證書與受信任的根證書鏈接。
如果證書由受信任證書頒發機構(CA)簽名,則此警告表示主證書和根證書之間的Web服務器上可能沒有安裝中間/鏈證書之一。在瀏覽器網站上,單擊“安全鎖定”,選擇“證書”,然后驗證“證書路徑”。如果出現問題,必須與證書頒發機構聯系。
●未由受信任證書頒發機構頒發的SSL證書
如果瀏覽器顯示錯誤“證書不是由受信任的證書頒發機構頒發的”,則表示瀏覽器不信任該證書,因為該證書未由受信任的證書頒發機構批準或簽名。以下是導致此錯誤的一些原因。
①該網站使用了自簽名證書。雖然可以免費創建自簽名證書,但它提供的證書比信任證書更可靠。
②本網站使用免費的SSL證書
③此網站使用受信任的SSL證書,但中間/鏈證書不足或安裝不正確。要將證書鏈接到受信任的源,大多數受信任的證書必須在服務器上至少安裝一個其他中間/鏈證書。
最后,如果站點所有者安裝了SSL證書,并且未安裝“GeoTrust擴展驗證SSLCA”證書,瀏覽器將顯示“證書不受信任”錯誤消息,如下圖所示。
●“SSL證書名稱不匹配”錯誤
在瀏覽器中寫道:“此網站提供的安全證書是針對其他網站的地址頒發的?!钡儒e誤信息。這種類型的錯誤稱為“SSL證書名稱不匹配”錯誤。
如果SSL證書的域名與在地址欄中輸入的地址不匹配,瀏覽器中將顯示此消息。例如,如果為www.website.com安裝SSL證書,并在地址欄中只輸入"website.com",瀏覽器將在訪問者處顯示此類錯誤消息。也就是說,必須使用萬維網才能安全地打開網站。沒有“www”的站點301必須重定向到具有www地址的站點,并安裝具有“www”地址的SSL證書。
●頁面既包含安全項目,也包含非安全項目
通常,當安全源未加載安全頁面(在瀏覽器中以https://打開的頁面)中的某些元素時,會顯示這種類型的錯誤消息。此錯誤主要發生在框架、Java腳本和圖像中。
解決方案:將所有URL更改為"https",打開此頁面源,搜索"http://",然后用"https://"替換所有"http://"。
解決方法)將所有鏈接更改為//或相對地址。以下是示例。
imgsrc='http://www.website.com/image.gif'alt=''
如果不想使用https://更改所有鏈接,請只替換為“//”,如下所示:
imgsrc='/www.website.com/image.gif"alt=''
或使用相對地址:
imgsrc='/mage.gif”alt=''
●無效的服務器證書
“無效的服務器證書”表示Googlechrome找不到有效的服務器證書來啟動安全通信。服務器證書必須有效且由受信任的SSL證書頒發機構頒發,才能啟動加密會話。
“Chrome”瀏覽器顯示以下錯誤:
要修復無效的服務器證書錯誤,請執行以下步驟:
.檢查站點是被防火墻阻止還是被防病毒協議阻止。如果被阻止,將面臨無效的證書錯誤。立即從防火墻或防病毒合同中取消阻止站點。
.清除瀏覽歷史記錄和Cookie
.檢查當前系統時區,如果與當前時區不匹配,則需要重置。
.使用SSL檢查器工具檢查SSL證書的安裝,如果SSL安裝不正確,請在以下SSL安裝指南的幫助下重新安裝。
.如果站點受自簽名CA保護,或者GoogleChrome無法識別該CA,則會顯示無效的服務器證書錯誤。請使用受信任的SSL證書頒發機構保護網站。
以上是常見網站安全證書存在問題的情況和解決方法!推薦閱讀>>>網站如何設置https,免費獲得SSL證書教程