網(wǎng)站ssl證書(shū)什么用?SSL證書(shū)提示無(wú)效或過(guò)期怎么辦?
網(wǎng)站ssl證書(shū)有什么用?
一、SSL證書(shū)的主要作用
(1)網(wǎng)站數(shù)據(jù)加密:對(duì)網(wǎng)站進(jìn)行信息加密,保護(hù)隱私數(shù)據(jù)不被泄露、竊取;
(2)身份認(rèn)證:安裝SSL證書(shū)可證實(shí)企業(yè)真實(shí)信息,防止釣魚(yú)網(wǎng)站、流量劫持和中間人攻擊。
二、SSL證書(shū)的附加作用
(1)顯示綠色安全鎖,消除不安全信息:瀏覽器展示綠色安全鎖,消除主流瀏覽器對(duì)http協(xié)議提示“不安全”標(biāo)記;
(2)有利于SEO,搜索引擎排名優(yōu)化:各大搜索引擎明確表示優(yōu)先展示和收錄https網(wǎng)站(安裝SSL證書(shū)之后網(wǎng)站會(huì)由http站點(diǎn)升級(jí)為https站點(diǎn));
(3)綠色地址欄:申請(qǐng)高級(jí)SSL證書(shū)-EV SSL證書(shū)可在瀏覽器地址欄顯示綠色企業(yè)名稱(chēng),有利于企業(yè)品牌的宣傳以及瀏覽者的信任。
(4)信息等級(jí)保護(hù):SSL證書(shū)申請(qǐng)可幫助信息安全等級(jí)保護(hù)測(cè)評(píng),助力企業(yè)等保合規(guī);
但還是建議去部署SSL證書(shū)的,比較https加密協(xié)議已經(jīng)成為互聯(lián)網(wǎng)安全的一種趨勢(shì)。如果個(gè)人網(wǎng)站申請(qǐng)SSL證書(shū)考慮到成本的問(wèn)題的話,完全不用擔(dān)心。
1、金融行業(yè)
大量的私密數(shù)據(jù)交互在不安全的傳輸協(xié)議下進(jìn)行風(fēng)險(xiǎn)太高,SSL證書(shū)加密可以很好解決這個(gè)隱患。
2、電子商務(wù)
SSL證書(shū)提供的信任標(biāo)識(shí),方便用戶(hù)正確辨別網(wǎng)站的真實(shí)身份,是否可以信任該網(wǎng)站并進(jìn)行交易行為,側(cè)面鼓勵(lì)用戶(hù)放心的進(jìn)行交易,從而提高銷(xiāo)售業(yè)務(wù)。
3、政務(wù)平臺(tái)
政務(wù)平臺(tái)的信息安全非常重要,啟用權(quán)威認(rèn)證的SSL證書(shū)能最大化保障信息安全和網(wǎng)站公信力。
4、大中小型企業(yè)
SSL證書(shū)對(duì)客戶(hù)數(shù)據(jù)進(jìn)行安全加密,能增加用戶(hù)對(duì)網(wǎng)站的信任度,網(wǎng)站在搜索結(jié)果中的排名將會(huì)更高,有利于企業(yè)形象展示和品牌保護(hù)。
SSL證書(shū)提示無(wú)效或過(guò)期怎么辦?
1、SSL證書(shū)確已過(guò)期
根據(jù)國(guó)際標(biāo)準(zhǔn)頒發(fā)的HTTPS安全證書(shū),其最長(zhǎng)有效期不得超過(guò)2年,這一標(biāo)準(zhǔn)是由證書(shū)頒發(fā)機(jī)構(gòu)和瀏覽器廠商論壇CAB Forum制定的,從2018年3月1日起生效,此后所有新頒發(fā)的SSL證書(shū)都將受到限制。當(dāng)用戶(hù)打開(kāi)網(wǎng)站,提示證書(shū)過(guò)期或無(wú)效,首先應(yīng)檢查證書(shū)有效時(shí)間。
2、SSL證書(shū)尚未過(guò)期,但系統(tǒng)或配置有問(wèn)題
如果SSL證書(shū)沒(méi)有過(guò)期,但系統(tǒng)時(shí)間不在證書(shū)的開(kāi)始和截止日期之內(nèi),也可能出現(xiàn)過(guò)期或無(wú)效提醒。因此,第二步就是檢查系統(tǒng)時(shí)間,并將其調(diào)整至安全證書(shū)的有效時(shí)間內(nèi)。
其次,申請(qǐng)SSL證書(shū)的一個(gè)必須的步驟就是驗(yàn)證域名,如果證書(shū)與域名不相匹配,也會(huì)出現(xiàn)證書(shū)無(wú)效的提示,因此在部署前應(yīng)更加仔細(xì),不能將A網(wǎng)站的證書(shū)用在B網(wǎng)站上。
另外,如果網(wǎng)站的SSL證書(shū)沒(méi)有正確部署,在訪問(wèn)時(shí)也會(huì)有一些風(fēng)險(xiǎn)提示。比如當(dāng)https頁(yè)面中存在http資源調(diào)用,部分版本的瀏覽器就會(huì)提示該頁(yè)面存在不安全因素,這時(shí)只需將這些http調(diào)用資源改為https調(diào)用即可。
3、SSL證書(shū)本身存在問(wèn)題
有些網(wǎng)站可能會(huì)使用自簽SSL證書(shū),顧名思義,即由個(gè)人或組織自行頒發(fā)的證書(shū),這類(lèi)證書(shū)有很大的安全風(fēng)險(xiǎn),更容易受到攻擊;還有一種是使用小型服務(wù)商簽發(fā)的SSL證書(shū),這類(lèi)證書(shū)的主要問(wèn)題是通用性不佳,和自簽證書(shū)一樣,都很難被瀏覽器信任。
因此,建議用戶(hù)選用通過(guò)國(guó)際Webtrust認(rèn)證的CA機(jī)構(gòu)(如GlobalSign、GeoTrust、Symantec等)頒發(fā)的SSL證書(shū),因?yàn)樽C書(shū)信任鏈的頂層就是CA,在全球范圍內(nèi)都具有很高的權(quán)威性,被認(rèn)可程度更高,在瀏覽器兼容方面也做得更好。
聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶(hù)自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)
送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)
需注明出處:新網(wǎng)idc知識(shí)百科