對于ssl證書大家應該都聽說過吧,這可是網站的安全保護者,如果一個企業(yè)的網站需要得到客戶信任,那么就必須具備ssl證書,但是ssl證書提示無效或過期怎么辦?小編將為大家進行ssl證書分析。
ssl證書分析
ssl證書是數(shù)字證書的一種,類似于駕駛證、護照和營業(yè)執(zhí)照的電子副本。因為配置在服務器上,也稱為ssl服務器證書。
ssl 證書就是遵守ssl協(xié)議,由受信任的數(shù)字證書頒發(fā)機構ca,在驗證服務器身份后頒發(fā),具有服務器身份驗證和數(shù)據(jù)傳輸加密功能。
ssl證書通過在客戶端瀏覽器和web服務器之間建立一條ssl安全通道(secure socket layer(ssl)安全協(xié)議是由netscape communication公司設計開發(fā)。該安全協(xié)議主要用來提供對用戶和服務器的認證;對傳送的數(shù)據(jù)進行加密和隱藏;確保數(shù)據(jù)在傳送中不被改變,即數(shù)據(jù)的完整性,現(xiàn)已成為該領域中全球化的標準。由于ssl技術已建立到所有主要的瀏覽器和web服務器程序中,因此,僅需安裝服務器證書就可以激活該功能了),即通過它可以激活ssl協(xié)議,實現(xiàn)數(shù)據(jù)信息在客戶端和服務器之間的加密傳輸,可以防止數(shù)據(jù)信息的泄露,保證了雙方傳遞信息的安全性,而且用戶可以通過服務器證書驗證他所訪問的網站是否是真實可靠。數(shù)字簽名又名數(shù)字標識、簽章 (即 digital certificate,digital id ),提供了一種在網上進行身份驗證的方法,是用來標志和證明網絡通信雙方身份的數(shù)字信息文件,概念類似日常生活中的司機駕照或身份證。 數(shù)字簽名主要用于發(fā)送安全電子郵件、訪問安全站點、網上招標與投標、網上簽約、網上訂購、網上公文安全傳送、網上辦公、網上繳費、網上繳稅以及網上購物等安全的網上電子交易活動。
ssl證書提示無效或過期怎么辦
ssl證書提示無效或過期,可能是因為ssl證書已經過期了,該重新續(xù)費部署了;也可能是系統(tǒng)配置出現(xiàn)了問題,所以顯示無效。那到底應該怎么辦呢?可以視一下情況而定:
1、ssl證書確已過期
根據(jù)國際標準頒發(fā)的https安全證書,其最長有效期不得超過2年,這一標準是由證書頒發(fā)機構和瀏覽器廠商論壇cab forum制定的,從2018年3月1日起生效,此后所有新頒發(fā)的ssl證書都將受到限制。當用戶打開網站,提示證書過期或無效,首先應檢查證書有效時間。
那么具體怎么操作呢?最簡單的辦法,可以通過火狐瀏覽器進行查詢。我們以west.cn為例,在地址欄輸入對應地址后,可以看到在左側出現(xiàn)了一個小綠鎖,代表這個網站是被https保護的。點擊這個小綠鎖,在彈出的菜單中點右側箭頭(如圖),選擇更多信息,打開頁面信息選項卡。
在安全選項卡界面,可以看到證書的頒發(fā)機構和具體過期時間。點擊查看證書按鈕,打開證書查看器,還可獲取ssl證書的序列號、有效時間、指紋等詳細信息。如檢查發(fā)現(xiàn)安全證書已經過期,及時進行續(xù)簽或重新購買證書即可。
2、ssl證書尚未過期,但系統(tǒng)或配置有問題
如果ssl證書沒有過期,但系統(tǒng)時間不在證書的開始-截止日期之內,也可能出現(xiàn)過期或無效提醒。因此,第二步就是檢查系統(tǒng)時間,并將其調整至安全證書的有效時間內。
其次,申請ssl證書的一個必須的步驟就是驗證域名,如果證書與域名不相匹配,也會出現(xiàn)證書無效的提示,因此在部署前應更加仔細,不能將a網站的證書用在b網站上。
另外,如果網站的ssl證書沒有正確部署,在訪問時也會有一些風險提示。比如當https頁面中存在http資源調用,部分版本的瀏覽器就會提示該頁面存在不安全因素,這時只需將這些http調用資源改為https調用即可。
3、ssl證書本身存在問題
有些網站可能會使用自簽ssl證書,顧名思義,即由個人或組織自行頒發(fā)的證書,這類證書有很大的安全風險,更容易受到攻擊;還有一種是使用小型服務商簽發(fā)的ssl證書,這類證書的主要問題是通用性不佳,和自簽證書一樣,都很難被瀏覽器信任。
因此,建議用戶選用通過國際webtrust認證的ca機構(如globalsign、geotrust、symantec等)頒發(fā)的ssl證書,因為證書信任鏈的頂層就是ca,在全球范圍內都具有很高的權威性,被認可程度更高,在瀏覽器兼容方面也做得更好。
ssl證書的優(yōu)點
一般說來,在網上進行電子商務交易時,交易雙方需要使用數(shù)字簽名來表明自己的身份,并使用數(shù)字簽名來進行有關的交易操作。隨著電子商務的盛行,數(shù)字簽章的頒發(fā)機構 ca中心將為電子商務的發(fā)展提供可靠的安全保障。
一個有效、可信的 ssl 數(shù)字證書包括一個公共密鑰和一個私用密鑰。公共密鑰用于加密信息,私用密鑰用于解譯加密的信息。因此,瀏覽器指向一個安全域時,ssl 將同步確認服務器和客戶端,并創(chuàng)建一種加密方式和一個唯一的會話密鑰。一般而言,由 ca 業(yè)界發(fā)出的數(shù)字證書,有別于國內瀏覽器業(yè)者比對域名信息等方式,采取更為嚴格的企業(yè)及所有權驗證,為電商環(huán)境樹立更為可信的運作環(huán)境。
如果您的網站使用 ssl 證書 (ssl certificates),并顯示了簽章 (secured seal),您的客戶就知道他們的交易安全可靠,并且充分信賴您的網站。
看來,ssl證書的重要性是無需置疑的,如果企業(yè)的網站使用了ssl證書的話,那么就更容易得到客戶的信任,如果需要知道更多有關ssl證書分析的內容,可以直接登錄。