国产精品无码一区二区三区太,亚洲一线产区二线产区区别,欧美A区,人妻jealousvue人妻

×

ssl證書檢查中出現(xiàn)錯誤是怎么回事?如何檢測網(wǎng)站安裝的哪種SSL證書?

分類:建站推廣 編輯:互聯(lián)網(wǎng)觀察 瀏覽量:104
2021-04-23 14:56:08
  網(wǎng)站安全是大家所關(guān)系的問題,這幾年來,很多的銀行網(wǎng)站和零食商的網(wǎng)站數(shù)據(jù)泄露事件成為了頭條新聞,這都跟ssl證書檢查不到位有關(guān),所以一定要嚴(yán)格檢查錯誤,以免出現(xiàn)這種問題。
 
  ssl證書檢查中出現(xiàn)錯誤是怎么回事
  網(wǎng)站證書不是由受信任的證書頒發(fā)機構(gòu)頒發(fā)的。

  出現(xiàn)“SSL證書錯誤”還有一種情況是證書不在瀏覽器廠商的受信任的列表中。可通過手動添加證書安裝到瀏覽器的“信任列表”。受信任的根證書需嵌入到流行的瀏覽器中,如IE、Firefox、Chrome、Apple等,如果瀏覽器遇到未由其中一個根簽名的證書,則表明它不受信任,訪問者將看到網(wǎng)頁證書錯誤的消息。建議使用權(quán)威CA機構(gòu)頒發(fā)的SSL證書。


  ssl證書檢查證書名稱“不匹配”

  當(dāng)服務(wù)器提供的SSL證書上列出的域名與瀏覽器連接的域名不匹配時,會出現(xiàn)“證書名稱不匹配”,導(dǎo)致網(wǎng)頁證書錯誤。要開始HTTPS連接,證書上的域名必須與瀏覽器地址欄中的域名完全匹配。?建議安裝部署SSL證書時正確填寫域名信息,另外瀏覽網(wǎng)頁時檢查輸入的地址是否正確。


  SSL證書已過期或還未生效。

  當(dāng)出現(xiàn)“SSL證書錯誤”時,首先一定要確認(rèn)好證書是否在有效期,也有可能是電腦系統(tǒng)日期錯誤??赏ㄟ^查看該證書信息的有效起止日期,確定證書是否在有效期內(nèi),如在的話需查看電腦日期是否正確。否則就是第二種原因,SSL證書不在有效期內(nèi),需盡快聯(lián)系證書頒發(fā)CA,進行續(xù)費。


  啟用SNI的服務(wù)器
  這更多是設(shè)備之間存在的內(nèi)部問題,但有時客戶端在未啟用SNI時與服務(wù)器名稱指示服務(wù)器通信可能是SSL?/?TLS協(xié)議錯誤的原因。?您需要做的第一件事是確定有問題的服務(wù)器的主機名和端口號,并確保它已啟用SNI以及它正在傳達(dá)它需要的所有內(nèi)容。
  如何檢測網(wǎng)站安裝的哪種SSL證書
  一、DV域名級SSL證書點擊“安全掛鎖圖標(biāo)”
  查看到證書類型為DV 域名級SSL證書,使用者信息中只有域名,沒有企業(yè)或組織名稱,使用者企業(yè)或組織名稱顯示未知。
  二、OV企業(yè)級SSL證書點擊“安全掛鎖圖標(biāo)”
  以certbase平臺為例,查看到證書類型為OV企業(yè)級SSL證書,使用者信息中包括:域名:certbase;企業(yè)信息:成都匯智云安信息科技有限公司;企業(yè)聯(lián)系地址等。
  三、EV增強級SSL證書點擊“安全掛鎖圖標(biāo)”如何檢測網(wǎng)站安裝的哪種SSL證書?
 
  SSL證書是如何工作的呢

  一旦安裝了受信任的證書頒發(fā)機構(gòu)SSL證書,就會在網(wǎng)站URL的開頭看到https://。根據(jù)您在頒發(fā)證書時選擇的驗證類型(例如域驗證、組織驗證或擴展驗證證書),網(wǎng)站還可以顯示經(jīng)過驗證的網(wǎng)站印章。之后,每當(dāng)瀏覽器試圖訪問你的SSL安全網(wǎng)站時,就會發(fā)生“SSL握手”。


  新網(wǎng)為大家介紹解什么是SSL握手?當(dāng)瀏覽器和SSL web服務(wù)器確認(rèn)并建立連接時,就會發(fā)生SSL握手。流程如下:
  1. 一條消息從客戶機發(fā)送到服務(wù)器,以啟動名為“ClientHello”的SSL通信。
  2. 返回時,客戶機從服務(wù)器接收一個“ServerHello”,提及建立連接所需的標(biāo)準(zhǔn)。
  3. 接下來,服務(wù)器發(fā)送一個“證書”消息,該消息由它的SSL證書鏈組成。然后客戶端檢查接收到的證書是否真實,并確保服務(wù)器擁有私鑰。如果客戶端接收到一個無法正常工作的證書,則連接將無法進行。
  4. 服務(wù)器最終發(fā)送一條“Server Hello Done(表示這一握手階段的完成)”消息,讓客戶端知道所有消息都已發(fā)送。
  5. 現(xiàn)在客戶端將會把加密密鑰的一部分發(fā)送到服務(wù)器。
  6. 來自客戶端的“Change Cipher Spec(更改密碼規(guī)范)”消息讓服務(wù)器知道它已經(jīng)生成了密鑰,并將對通信進行加密。
  7. 服務(wù)器現(xiàn)在發(fā)送一條“Change Cipher Spec”消息,讓客戶機知道它也在加密通信。

  8. 最后,服務(wù)器發(fā)送一條“Finished(完成)”消息。


  新網(wǎng)小編認(rèn)為:ssl證書檢查是非常的重要,尤其是對于一些大的網(wǎng)站來說,一定不能忽視這個問題,可以定期的去檢查下是否有錯誤的現(xiàn)象。


聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)

送郵件至:operations@xinnet.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時

需注明出處:新網(wǎng)idc知識百科

免費咨詢獲取折扣

Loading