首页>最新数字证书问答>网站提示证书风险的原因及解决方法

网站提示证书风险的原因及解决方法

数字化时代,网站由http升级为https已经成为一种趋势,这需要用到SSL证书,网站安装SSL证书即可保障网站传输的安全性,避免出现信息被泄露和篡改。但是,有时候明明网站安装了SSL证书还会提示证书风险是什么原因呢?

1、网站所在WEB服务器是否正确的安装了SSL证书

这个问题可以通过网页HTTPS访问站点来测试;安装的具体办法会因为客户选择的WEB服务器不同而不同,这种时候选择一家有安装技术支持的证书提供商是一个不错的选择。

2、网页内有HTTP链接资源

这种是非常常见的情况,出现这个问题的主要原因就是网页使用了HTTP的图片链接,这时候级仅需要将原先使用的HTTP修改为HTTPS即可解决。

3、证书链书是否完整

这种情况并非一定会出现,部分浏览器内会有证书商的证书链文件而有的则不会,再加上客户在安装时仅安装了用户证书,这时候浏览器就会提示风险;此时可以联系证书提供商进行检查,并提供技术服务。

4、域名与所使用的证书已过期或不匹配

这种提示多数会在续费证书的客户和使用各类控制面板的客户中出现,SSL证书的“续费”和其他商品不一样,证书商会对申请证书的企业或者证书重新进行一次审核,通过后才会签发证书,这时如果没有在WEB服务器上替换新的证书,旧证书到期后就会被浏览器提示证书风险;部分使用控制面板的用户,控制面板内会帮用户的网站自动生成一张自签的证书,这张自签证书需要删除后用户上传的新的证书才会生效。

5、证书签发机构是可信的CA机构

出现这种情况较少,一般是客户使用了自签证书,即证书不是受信任的CA机构签发的,自然就不受浏览器信任了。

6、TLS版本过低

SSL/TLS系列中有六种协议:SSL v2,SSL v3,TLS v1.0,TLS v1.1 TLS v1.2 和TLS v1.3;TLS v1.2和TLS v1.3是目前公认的安全的协议,这个可以在服务器内关闭低版本的TLS协议启用新版本的协议。

7、加密强度低的加密套件

这里建议使用128位的AEC、GCM进行安全加密和身份验证;秘钥交换机制使用ECDHE_RSA。

SSL证书是实现HTTPS访问必不可少的组件,SSL的安全也是随着时代的发展而不断升级的,选择优质的SSL证书提供商会节省时间,提高效率。

注:软件代码类的可以选择安装代码签名证书,电子邮件安全保障可以选择电子邮件证书

最新资讯

沃通SSL证书OCSP本地化部署,为HTTPS加密提速

微软弃用内核驱动交叉根证书公告

20%的恶意网站未列入黑名单,用户如何防范?

Chrome将逐步阻止HTTPS页面的HTTP资源下载

警惕东京奥运会门票虚假倒卖网站,用EV SSL证书反钓鱼

Let’s encrypt吊销300万张证书,免费SSL证书真的免费吗?

标签推荐:ssl证书过期 | https配置 | java电子签名| 数字签名技术| 电子签名软件| 电子签名app| 电子签名软件| ca认证电子签名| 个人代码签名| 微软代码签名| 泛域名证书| java代码签名| 代码签名证书| https证书配置| PKI技术知识| SQL注入| openssl漏洞| 识别钓鱼网站