1、计算机系统时间出错
如果系统时间不在服务器证书有效期之内,就有可能触发安全证书过期的提示。因为所有的https安全证书都有颁发日期和截止日期,当电脑系统时间在服务器证书有效时间区间之外就有可能导致浏览器提示网站https安全证书已过期或还未生效。
2、服务器证书未正确安装
如果网站的https证书没有正确的部署,在访问网站的时候也会被浏览器提示风险,比如https页面中存在http资源的调用,部分版本的浏览器就会提示该页面存在不安全因素。这时只需要将这些http调用资源改为https调用即可解决。
3、使用了自签名的服务器证书
自签的证书是由个人或组织自己颁发的证书。它们具有很大的安全风险,更容易受到攻击,并且不会受到浏览器的信任。目前,有许多重要的公网可以访问的网站系统(如网银系统)都在使用自签SSL证书,即自建PKI系统颁发的SSL证书,而不是部署支持浏览器的SSL证书,这绝对是得不偿失的重大决策失误,自签证书普遍存在严重的安全漏洞,极易受到攻击。主要表现为:(1)自签证书最容易被假冒和伪造,从而被欺诈网站所利用;(2)容易受到SSL中间人攻击;(3)自签证书支持不安全的SSL通信重新协商机制;(4)自签证书支持非常不安全的SSL V2.0协议;(5)自签证书没有可访问的吊销列表;(6)自签证书使用不安全的1024位非对称密钥对;(7)自签证书证书有效期太长。
4、使用了通用性不好的https证书
并不是所有的CA机构签发的https证书都有很好的通用性的,例如某CA机构签发的https证书不受谷歌和火狐浏览器的信任,当你用谷歌或者火狐浏览器访问到部署了这类https证书的网站时就会被提示风险。沃通CA通过国际WebTurst与国内工信部双重认证,颁发的https安全证书受所有浏览器及移动操作系统信任,并且提供7×24小时客户服务与技术支持,相比其他https证书更加安全可信、性价比也更高。
5、服务器证书确实已经过期了
正规的CA机构颁发的服务器证书都是有有效期的,目前,SSL证书的最长有效期是13个月,所以时间一到就会过期。到期后,SSL证书续费是需要重新验证审核,产生新的SSL证书文件,重新部署到服务器上才会生效的。
1、浏览器发出网站安全性警告,影响在线用户信任
当SSL证书过期无效后,如果此时用户浏览你的网站时,浏览器会在毫秒内检查SSL证书的有效性(这是SSL握手的过程),会发出如下图示警告,影响在线用户信任,尤其对于电子商务类型的企业网站来说,是比较严重的信任危机,直接影响用户访问,同时还会影响用户下单支付,进而造成实际经济损失。
2、影响网站SEO
众所周知,搜索引擎会优先收录HTTPS页面,并提升HTTPS页面排名权重。可当网站SSL证书过期后,网站将不再受到HTTPS加密保护,而且用户在访问网站时也会受到浏览器的安全警告,会严重影响用户体验及安全信任,从而造成网站流量流失,这对网站运营者来说是较大的损失。
3、网站失去安全防护
当网站SSL证书过期又没及时部署时,用户和服务器之间的信息传输是明文的,这就意味着传输的数据极容易被外界截取。而且对用户来说,他们在浏览器浏览网页时,是不知道这个服务器、网页是否真实存在,信息是否真实可信。要知道,很多APP或网站都需要实名注册后才能登陆,注册信息很详细,如果这些信息被窃取、滥用,后果不堪设想。而对于某些网站和APP来说,他们的安全性还存在一定的问题,常常成为网络攻击的目标,数据库极有可能会被不法分子利用而换取利益。
1、计算机系统时间出错导致
将电脑系统的时间调整至https安全证书有效期之内即可。
2、服务器证书未正确安装导致
重新安装证书,或联系客服协助安装证书。
3、使用了自签名的服务器证书/使用了通用性不好的https证书/服务器证书过期
(1):可以向我们提供已经SSL证书已经过期了的域名,我们将在 1-10 分钟内迅速为您签发一张临时的DV SSL先保证网站的正常运作。
(2):我们将分析您原证书的类型,您可以选择继续续费原类型的证书,也可以选择由我们给您推荐的新的类型SSL证书。
(3):确定需要续费的证书类型,将给您走续费流程,通常 OV SSL 或者 EV SSL 经过 1-3 工作日的审核即可签发,签发之后,工程师将协助您将新的证书部署到响应的服务器中。
4、如何避免SSL证书过期
沃通CA提供一站式SSL证书服务,不仅有自动提醒功能,还会有人工通过电话、邮件等方式及时告知并提醒客户提前续费或更换SSL证书。可以有效避免客户因忘记续费而导致证书过期这类问题的发生。
了解其他产品: 其他品牌SSL证书 › 国密SSL证书 › EV代码签名证书 ›
资深服务支持团队,7×24小时即时响应,一对一技术指导,帮助用户正确应对复杂应用场景。
不仅有自动提醒功能,还会有人工通过电话、邮件等方式及时提醒。
自动为已经购买WoSign SSL证书的网站进行SSL部署安全体检,提供安全保障。
WoSign品牌数字证书30 天内都提供“无条件退款”承诺(代码签名证书除外)。
SSL证书并不是永久有效的。目前,全球SSL证书的最长有效期被限制在398天以内。也就是说,从现在起每个安装了SSL证书的网站需要每年更新或者替换SSL证书一次,不然那就会过期,变为无效证书。
https证书不受信任的原因有很多,常见的有以下几种情况:1、使用了自签名https证书,2、https证书的兼容性不够好,3、https证书没有部署正确,4、使用了浏览器指定不信任的https证书。
一般SSL数字证书在访问时提示“安全证书已到期或未生效”,这种情况有可能是PC的系统时间错误导致;还有另外一种情况是当前的站点如果有引用其他家的外链,而这个外链部署的证书过期失效了,也会导致当前站点提示此类错误。
为了确保部署SSL证书网站的安全性,证书颁发机构需要确保验证服务器和组织身份的信息尽可能是最新和最准确的,所以就给证书设置了有效期限,到期后如果想要继续部署SSL证书,需要重新验证网站的真实身份。
一直以来接到不少小伙伴提出的服务器证书无效怎么办的问题,下面就来为大家解决这个疑惑。当大家碰到这个问题时,首先要解决的就是找出服务器证书无效的原因,针对不同的原因会有不同的解决方法,这样才能达到事半功倍的效果。
根据最新国际标准规定,所有公开信任的SSL证书,最长有效期不超过两年。当SSL证书过期时,会导致站点停机,站点无法访问会造成大量的经济损失以及失去客户信任。
沃通CA专注数字证书行业十余年,持续提供全球信任的SSL证书,支持所有浏览器和移动终端,具备最广泛的兼容性;提供不同认证级别的DV SSL证书/OV SSL证书/EV SSL证书,满足不同客户的应用需求;支持通配符域名和多域名,适用于多域名、多服务器、负载均衡等不同应用场景。多年的行业经验积累让沃通具备更专业的服务能力,资深团队提供从售前到售后的全流程服务,7×24小时响应服务、一对一技术指导,帮助用户正确部署SSL证书。