很多部署了HTTPS加密協議的網站,也可能在訪問時發現安全證書存在問題,提示已過期或尚未生效。為什么會出現這種情況?
1、SSL證書確已過期
根據國際標準頒發的HTTPS安全證書,其最長有效期不得超過2年,這一標準是由證書頒發機構和瀏覽器廠商論壇CAB Forum制定的,從2018年3月1日起生效,此后所有新頒發的SSL證書都將受到限制。當用戶打開網站,提示證書過期或無效,首先應檢查證書有效時間。
那么具體怎么操作呢?最簡單的辦法,可以通過火狐瀏覽器進行查詢。我們以www.nbakt.cn為例,在地址欄輸入對應地址后,可以看到在左側出現了一個小綠鎖,代表這個網站是被https保護的。點擊這個小綠鎖,在彈出的菜單中點右側箭頭(如圖),選擇更多信息,打開頁面信息選項卡。
在安全選項卡界面,可以看到證書的頒發機構和具體過期時間。點擊查看證書按鈕,打開證書查看器,還可獲取SSL證書的序列號、有效時間、指紋等詳細信息。如檢查發現安全證書已經過期,及時進行續簽或重新購買證書即可。
2、SSL證書尚未過期,但系統或配置有問題
如果SSL證書沒有過期,但系統時間不在證書的開始-截止日期之內,也可能出現過期或無效提醒。因此,第二步就是檢查系統時間,并將其調整至安全證書的有效時間內。
其次,申請SSL證書的一個必須的步驟就是驗證域名,如果證書與域名不相匹配,也會出現證書無效的提示,因此在部署前應更加仔細,不能將A網站的證書用在B網站上。
另外,如果網站的SSL證書沒有正確部署,在訪問時也會有一些風險提示。比如當https頁面中存在http資源調用,部分版本的瀏覽器就會提示該頁面存在不安全因素,這時只需將這些http調用資源改為https調用即可。
3、SSL證書本身存在問題
有些網站可能會使用自簽SSL證書,顧名思義,即由個人或組織自行頒發的證書,這類證書有很大的安全風險,更容易受到攻擊;還有一種是使用小型服務商簽發的SSL證書,這類證書的主要問題是通用性不佳,和自簽證書一樣,都很難被瀏覽器信任。
因此,建議用戶選用通過國際Webtrust認證的CA機構頒發的SSL證書,因為證書信任鏈的頂層就是CA,在全球范圍內都具有很高的權威性,被認可程度更高,在瀏覽器兼容方面也做得更好。
葫蘆娃網絡集團深耕互聯網安全可信產業十年,主營業務包括:SSL證書、安全認證、電子合同、等保測評、網絡安全、教育培訓等等。
2026-05-12
2026-04-15
2026-04-14
2026-03-20
2026-03-12
2026-02-10
2026-02-09
2026-02-04
2026-01-29
2026-01-23
掃一掃 關注放心簽公眾號
掃一掃 關注放心簽小程序
在線咨詢
電話咨詢
全國服務熱線
微信咨詢