https證書存在錯誤應該怎么辦?https 能否避免流量劫持?
https證書存在錯誤應該怎么辦?https 能否避免流量劫持?有的時候,在訪問web應用程序保護系統(tǒng)時,會出現(xiàn)HTTPS訪問錯誤這個問題,通常HTTP正常,但是提示頁面無法打開、提示證書不可信、部分接口調(diào)用失敗、部分型號/操作系統(tǒng)/應用程序訪問錯誤等。導致用戶無法正常進入系統(tǒng),給用戶增加的登錄問題。因此,用戶可以參考一下新網(wǎng)小編為大家介紹的解決方法,可以幫助大家快速解決問題!
1、證書是否是信任的有效證書。所謂信任:瀏覽器內(nèi)置了信任的根證書,就是看看web服務器的證書是不是這些信任根發(fā)的或者信任根的二級證書機構(gòu)頒發(fā)的。所謂有效,就是看看web服務器證書是否在有效期,是否被吊銷了。
2、對方是不是上述證書的合法持有者。簡單來說證明對方是否持有證書的對應私鑰。驗證方法兩種,一種是對方簽個名,我用證書驗證簽名;另外一種是用證書做個信封,看對方是否能解開。
以上的所有驗證,除了驗證證書是否吊銷需要和CA關聯(lián),其他都可以自己完成。驗證正式是否吊銷可以采用黑名單方式或者OCSP方式。黑名單就是定期從CA下載一個名單列表,里面有吊銷的證書序列號,自己在本地比對一下就行。優(yōu)點是效率高。缺點是不實時。OCSP是實時連接CA去驗證,優(yōu)點是實時,缺點是效率不高。
二、https 能否避免流量劫持?
可以!但是,必須使用可信SSL證書。
與簡單的 http 代理不同的是,https 服務需要由權(quán)威的CA頒發(fā)的SSL證書才能生效。自簽式證書瀏覽器不認可,并且會給出嚴重的警告提示。而且遇到“這個網(wǎng)站的安全證書有問題”的警告,大多數(shù)用戶都不明白是什么情況,就點了繼續(xù),結(jié)果導致偽證書被允許黑客入侵,https 流量因此被劫持。
假如重要帳號的網(wǎng)站遇到這種情況,無論如何都不要點擊繼續(xù)操作,否則門鑰匙可能會落入黑客手中。
在這里,權(quán)威CA機構(gòu)是指已經(jīng)通過 WebTrust 國際認證,根證書由微軟預置,并被微軟等各種操作系統(tǒng)、主流移動設備和瀏覽器信任的CA機構(gòu);在中國,還有一個附加條件,即取得工信部頒發(fā)的CA許可證;這樣的CA機構(gòu),才有權(quán)發(fā)放各種數(shù)字證書。
自我簽署的證書是指不受信任的任意機構(gòu)或個人,自己隨意簽發(fā)的證書,很容易被黑客偽造替換。
打開瀏覽器-點擊工具-Internet-內(nèi)容-證書-導入證書
具體步驟如下:
1.打開瀏覽器,點擊工具,然后點擊Internet選項。
2.點擊內(nèi)容,然后點擊證書。
3.點擊導入。
4.打開證書導入向?qū)Ы缑妫c擊下方的下一步。
5.在新界面里選擇證書存儲為“個人”。
6.點擊完成即可。
聲明:免責聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認相關法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時
需注明出處:新網(wǎng)idc知識百科