華為云計算 云知識 SSL證書不可信怎么辦
SSL證書不可信怎么辦

第一種,證書過期。

SSL證書都是有有效期的,如果購買后部署了證書,然后就忘記了證書這一件事情。等到有一天突然有用戶說,你們的網(wǎng)站怎么顯示的紅色警告圖標。這時候才開始排查問題,那么首先應該檢查的就是證書是否過了有效期,如果過了有效期,證書應該及時續(xù)費或者使用其他證書,最好是在證書快要過期前的一兩周續(xù)費,以免影響網(wǎng)站后續(xù)的使用。如果證書被吊銷,也會顯示日期過期,這種要立刻聯(lián)系證書提供商,查找吊銷原因,及時解決。

第二種,證書來自不信任的CA機構。

CA機構就是證書的頒發(fā)機構。如果對SSL證書有所了解,那么大家應該知道,證書是任何人都可以發(fā)布的,我們可以自己給自己的網(wǎng)站頒發(fā)證書,我們也可以把我們自己制作的證書給別人安裝。這種證書是完全不需要成本的,只需要你對證書有一定的了解,但是這種證書是默認不受其他客戶端信任的,通??蛻舳藭崾尽霸撟C書來自不信任的CA機構”。

目前,華為云SSL證書管理提供了DigiCert、GlobalSign、GeoTrust三種品牌供您選擇,確保數(shù)字證書認證可信力和加密強度,安全有保障。

第三種,客戶端不支持SNI協(xié)議。

一般這種情況發(fā)生在Windows XP系統(tǒng)中,安卓4.2以下版本也會發(fā)生這種情況,大多數(shù)原因是因為這些系統(tǒng)時代太久遠了,目前使用的人數(shù)非常之少,也不建議大家使用。這些比較古老的系統(tǒng)中大多是不支持SNI(Server Name Indication,服務器名字指示)協(xié)議的,不過目前主流的操作系統(tǒng)都是支持這個協(xié)議的,大家也不用太擔心。

第四種,證書的不完整。

在申請證書的時候,經(jīng)常會由于我們的疏忽或者是第一次申請,不是很懂,導致沒有完全看懂申請規(guī)則,這樣在申請時候就會導致域名匹配不正確