華為云計(jì)算 云知識(shí) 網(wǎng)站HTTP證書已過期解決辦法?
網(wǎng)站HTTP證書已過期解決辦法?

當(dāng)前,有越來越多的https網(wǎng)站。當(dāng)某些網(wǎng)民訪問某些https網(wǎng)站時(shí),偶爾會(huì)遇到瀏覽器提示“此網(wǎng)站的安全證書有問題”和“此網(wǎng)站發(fā)布的安全證書已過期或尚未生效”?!芭c此同時(shí),瀏覽器地址欄中的綠色安全鎖未出現(xiàn)。https鏈接上標(biāo)有紅色斜線。這是怎么回事?如果繼續(xù)瀏覽網(wǎng)站,將會(huì)有安全隱患嗎?本文將為您介紹瀏覽過程,如果瀏覽器提示網(wǎng)站的https安全證書已過期怎么辦?

一.網(wǎng)站的https安全證書過期的原因:

1.當(dāng)前計(jì)算機(jī)系統(tǒng)時(shí)間不正確。所有http安全證書都有一個(gè)發(fā)行日期和一個(gè)到期日期。如果計(jì)算機(jī)系統(tǒng)時(shí)間超出證書的有效期限,則瀏覽器可能會(huì)提示網(wǎng)站https安全證書已過期或尚未生效。

2.網(wǎng)站的https安全證書確實(shí)已經(jīng)過期。根據(jù)最新的https安全證書發(fā)布國際標(biāo)準(zhǔn),https安全證書的發(fā)布時(shí)間不得超過39個(gè)月。

3.該站點(diǎn)引用了已部署https安全證書的其他外部鏈。如果外部鏈證書過期,則會(huì)提示相應(yīng)的錯(cuò)誤??梢栽谕獠挎溄又袡z測(cè)到證書錯(cuò)誤的終端設(shè)備是:移動(dòng)瀏覽器,PC IE6(沒有IE6及更高版本的提示)。

4.網(wǎng)站部署的SSL證書并非當(dāng)前網(wǎng)站域名的。

二.網(wǎng)站的https安全證書到期的解決方案:

1.計(jì)算機(jī)系統(tǒng)時(shí)間錯(cuò)誤:將計(jì)算機(jī)系統(tǒng)時(shí)間調(diào)整為https安全證書的有效期內(nèi)。

2.https安全證書過期:網(wǎng)站所有者需要去https安全證書發(fā)行機(jī)構(gòu)CA簽證。

3.當(dāng)前站點(diǎn)的鏈下網(wǎng)站的https證書已過期:網(wǎng)站所有者需要撤消該鏈下網(wǎng)站,或者該鏈下網(wǎng)站的所有者撤消至CA組織,以替換或更新證書。

4.網(wǎng)站SSL證書分為單域名證書和通用范匹配證書,如果是在單域名證書下,不同的二級(jí)域名需要申請(qǐng)不同的單域名證書,如:m.cqfng.cn和support.huaweiclou.com使用單域名證書的話,需要分別申請(qǐng)證書。如果是范匹配證書的話,只要是同一個(gè)頂級(jí)域名,就不需要再單獨(dú)申請(qǐng),直接部署原有的就行。

SSL域名證書域名類型及應(yīng)用場(chǎng)景介紹

此外,除了上述情況外,瀏覽器還將在以下情況下提示https站點(diǎn)存在風(fēng)險(xiǎn)。

1.使用自簽名的https證書

一些網(wǎng)站使用自簽名https證書來實(shí)現(xiàn)網(wǎng)站的加密。實(shí)際上,自簽名的https證書不僅不被瀏覽器信任,而且還具有更大的安全風(fēng)險(xiǎn)。

2.使用通用性較差的https證書

并非由CA組織頒發(fā)的所有https證書都具有良好的通用性。例如,某個(gè)CA組織頒發(fā)的https證書不受Google和Firefox瀏覽器的信任。當(dāng)您使用Google或Firefox訪問部署了此類https證書的網(wǎng)站時(shí),將提示您承擔(dān)風(fēng)險(xiǎn)。

3.https證書未正確部署

如果未正確部署網(wǎng)站的https證書,瀏覽器將在訪問網(wǎng)站時(shí)提示風(fēng)險(xiǎn)。例如,如果在https頁面中調(diào)用了http資源,則某些瀏覽器將提示該頁面具有不安全因素。此時(shí),您只需將這些http調(diào)用資源更改為https調(diào)用即可解決該問題。