華為云計算 云知識 SSL證書驗證過程
SSL證書驗證過程

SSL證書驗證過程是怎樣的?我們知道,安裝SSL證書可以為網(wǎng)站信息加密,但并不是部署了證書后瀏覽器就會顯示安全標志,而是會經(jīng)過一系列的驗證過程。

第一,驗證瀏覽器中“受信任的根證書頒發(fā)機構”是否存在頒發(fā)該SSL證書的機構。

第二,檢查SSL證書是否被頒發(fā)機構吊銷

檢查SSL證書中的證書吊銷列表,如果已經(jīng)被吊銷,則會顯示警告信息:“此組織的證書已被吊銷。安全證書問題可能顯示試圖欺騙您或截獲您向服務器發(fā)送的數(shù)據(jù)。建議關閉此網(wǎng)頁,并且不要繼續(xù)瀏覽該網(wǎng)站?!?/p>

第三,檢查此SSL證書時間是否過期

檢查網(wǎng)站SSL證書的有效期限,如果證書已經(jīng)過了有效期,則會顯示警告信息:“此網(wǎng)站出具的安全證書已過期或還未生效。安全證書問題可能顯示試圖欺騙您或截獲您向服務器發(fā)送的數(shù)據(jù)。建議關閉此網(wǎng)頁,并且不要繼續(xù)瀏覽該網(wǎng)站?!?/p>

第四,檢查網(wǎng)站的域名是否與證書中域名一致

檢查部署此SSL證書的網(wǎng)站的域名是否與證書中的域名一致,如果不一致,則瀏覽器也會顯示警告信息:“此網(wǎng)站出具的安全證書是為其他網(wǎng)站地址頒發(fā)的。安全證書問題可能顯示試圖欺騙您或截獲您向服務器發(fā)送的數(shù)據(jù)。建議關閉此網(wǎng)頁,并且不要繼續(xù)瀏覽該網(wǎng)站?!?/p>

第五,查詢此網(wǎng)站是否被列入欺詐黑名單

如果發(fā)現(xiàn)此網(wǎng)站已經(jīng)被列入欺詐網(wǎng)站黑名單,則會顯示:“IE已發(fā)現(xiàn)一個已報告的仿冒網(wǎng)站。仿冒網(wǎng)站假冒其他網(wǎng)站并試圖欺騙您泄漏個人信息或財務信息。建議關閉此網(wǎng)頁,并且不要繼續(xù)瀏覽該網(wǎng)站?!?/p>

瀏覽器需經(jīng)過以上幾個方面的檢查后,才會在頁面顯示安全鎖標志,正常顯示部署了SSL證書的加密頁面。以上是關于ssl證書驗證過程的介紹。