網(wǎng)站ssl證書什么用?SSL證書提示無效或過期怎么辦?
網(wǎng)站ssl證書有什么用?
一、SSL證書的主要作用
(1)網(wǎng)站數(shù)據(jù)加密:對網(wǎng)站進行信息加密,保護隱私數(shù)據(jù)不被泄露、竊??;
(2)身份認證:安裝SSL證書可證實企業(yè)真實信息,防止釣魚網(wǎng)站、流量劫持和中間人攻擊。
二、SSL證書的附加作用
(1)顯示綠色安全鎖,消除不安全信息:瀏覽器展示綠色安全鎖,消除主流瀏覽器對http協(xié)議提示“不安全”標記;
(2)有利于SEO,搜索引擎排名優(yōu)化:各大搜索引擎明確表示優(yōu)先展示和收錄https網(wǎng)站(安裝SSL證書之后網(wǎng)站會由http站點升級為https站點);
(3)綠色地址欄:申請高級SSL證書-EV SSL證書可在瀏覽器地址欄顯示綠色企業(yè)名稱,有利于企業(yè)品牌的宣傳以及瀏覽者的信任。
(4)信息等級保護:SSL證書申請可幫助信息安全等級保護測評,助力企業(yè)等保合規(guī);
但還是建議去部署SSL證書的,比較https加密協(xié)議已經(jīng)成為互聯(lián)網(wǎng)安全的一種趨勢。如果個人網(wǎng)站申請SSL證書考慮到成本的問題的話,完全不用擔心。
1、金融行業(yè)
大量的私密數(shù)據(jù)交互在不安全的傳輸協(xié)議下進行風險太高,SSL證書加密可以很好解決這個隱患。
2、電子商務
SSL證書提供的信任標識,方便用戶正確辨別網(wǎng)站的真實身份,是否可以信任該網(wǎng)站并進行交易行為,側面鼓勵用戶放心的進行交易,從而提高銷售業(yè)務。
3、政務平臺
政務平臺的信息安全非常重要,啟用權威認證的SSL證書能最大化保障信息安全和網(wǎng)站公信力。
4、大中小型企業(yè)
SSL證書對客戶數(shù)據(jù)進行安全加密,能增加用戶對網(wǎng)站的信任度,網(wǎng)站在搜索結果中的排名將會更高,有利于企業(yè)形象展示和品牌保護。
SSL證書提示無效或過期怎么辦?
1、SSL證書確已過期
根據(jù)國際標準頒發(fā)的HTTPS安全證書,其最長有效期不得超過2年,這一標準是由證書頒發(fā)機構和瀏覽器廠商論壇CAB Forum制定的,從2018年3月1日起生效,此后所有新頒發(fā)的SSL證書都將受到限制。當用戶打開網(wǎng)站,提示證書過期或無效,首先應檢查證書有效時間。
2、SSL證書尚未過期,但系統(tǒng)或配置有問題
如果SSL證書沒有過期,但系統(tǒng)時間不在證書的開始和截止日期之內(nèi),也可能出現(xiàn)過期或無效提醒。因此,第二步就是檢查系統(tǒng)時間,并將其調(diào)整至安全證書的有效時間內(nèi)。
其次,申請SSL證書的一個必須的步驟就是驗證域名,如果證書與域名不相匹配,也會出現(xiàn)證書無效的提示,因此在部署前應更加仔細,不能將A網(wǎng)站的證書用在B網(wǎng)站上。
另外,如果網(wǎng)站的SSL證書沒有正確部署,在訪問時也會有一些風險提示。比如當https頁面中存在http資源調(diào)用,部分版本的瀏覽器就會提示該頁面存在不安全因素,這時只需將這些http調(diào)用資源改為https調(diào)用即可。
3、SSL證書本身存在問題
有些網(wǎng)站可能會使用自簽SSL證書,顧名思義,即由個人或組織自行頒發(fā)的證書,這類證書有很大的安全風險,更容易受到攻擊;還有一種是使用小型服務商簽發(fā)的SSL證書,這類證書的主要問題是通用性不佳,和自簽證書一樣,都很難被瀏覽器信任。
因此,建議用戶選用通過國際Webtrust認證的CA機構(如GlobalSign、GeoTrust、Symantec等)頒發(fā)的SSL證書,因為證書信任鏈的頂層就是CA,在全球范圍內(nèi)都具有很高的權威性,被認可程度更高,在瀏覽器兼容方面也做得更好。
聲明:免責聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權,也不承認相關法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉載,或轉載時
需注明出處:新網(wǎng)idc知識百科