为什么部署SSL后,网站还是显示不安全 为什么“部署自签SSL证书非常不安全”

作者&投稿:骑厚 (若有异议请与网页底部的电邮联系)

部署SSL证书后网站还是显示不安全,可能存在以下情况:

1、SSL证书部署过程中可能出现了差错,导致没有正确部署,这样SSL证书是发挥不了任何作用的。正确部署SSL证书的方法可以参考这里网页链接

2、SSL证书不受浏览器的信任。选择SSL证书的时候一定要选择由权威正规的CA机构颁发的,像自签名SSL证书是不受任何浏览器信任的,即使安装部署了,浏览器同样会显示不安全。



1、确保网站选用的是信任机构的SSL证书。
2、网站内容合法的情况下,因为有的安全软件提示的不安全与网站内容有关;与SSL证书是没有直接关系的。
3、确保SSL证书已经安全完毕,并且是您购买的SSL证书。
如果以上问题无法排除问题,您可以登陆淘宝搜索:Gworg 获取人工排查。

部署SSL证书后网页提示不安全的原因

域名不匹配

HTTPS网站其中一个非常重要的作用,就是确认网站的身份。这样就能非常有效地预防DNS劫持。一张SSL证书必须对应一个网站域名,当你访问的网站域名和SSL证书中设置的域名不一致时,浏览器就会提示用户网站不安全。站长可能是配置错误导致SSL证书与网站域名不配置,也可能以为多个网站都能使用同一张SSL证书,致使域名与SSL证书不匹配。

SSL证书过期

SSL证书过期也是导致出现错误的原因之一。SSL证书都会存在使用有效期,一般有效期是1-2年。当证书过期后,就必须要更新证书,HTTPS网站才能继续正常工作。否则过了有效期就会提示错误。

系统时间错误

另外一个常见原因,是客户端的系统时间错误。IE浏览器会判断SSL证书是否过期,而浏览器的时间判断是依照你的系统时间。假如你的系统时间不正确,那么很有可能浏览器就会判断错误,导致一张还没过期的SSL证书被认为是过期了。最终页面显示错误提示。解决办法也非常简单,就是把你的系统时间修改正确就可以了。

不受信任的SSL证书

自己制作出一张自签名的SSL证书或向一些SSL证书服务商申请不受信任的SSL证书。但是,使用自签名SSL证书或不受信任的SSL证书部署到网站会出现错误。因为自签名证书或小型SSL证书并不在操作系统的可信任根证书之中。只有是由受信任根证书所签发出来的SSL证书,浏览器才会认为是安全的,其他的SSL证书浏览器一律都会提示错误。ssl证书怎么安装:网页链接



为什么要部署SSL证书?为什么自签发的SSL证书浏览器提示不安全~

为了提高网站的安全性,一般会在比较敏感的部分页面采用https传输,比如注册、登录、管理系统后台等。像支付宝、网上银行等全部采用https传输。
1. 自签证书最容易被假冒和伪造,而被欺诈网站所利用。
2. 自签证书最容易受到SSL中间人攻击。
3. 自签证书支持不安全的SSL通信重新协商机制。
4. 自签证书支持非常不安全的SSL V2.0协议。
5. 自签证书没有可访问的吊销列表。
6. 自签证书使用不安全的1024位非对称密钥对。
7. 自签证书证书有效期太长。
公网SSL信任证书是由合法的签发机构颁发的,他具有一定的合法性与手续办理,相当于您的身份证在中国被认可一样,而您自己办理的身份证只能自己用,自己相信自己。合法的SSL证书可以淘宝Gworg获取。

目前,有许多重要的公网可以访问的网站系统(如网银系统)都在使用自签SSL证书,即自建PKI系统颁发的SSL证书,而不是部署支持浏览器的SSL证书,这绝对是得不偿失的重大决策失误,自签证书普遍存在严重的安全漏洞,极易受到攻击。主要问题有:1.自签证书最容易被假冒和伪造,而被欺诈网站所利用。2. 自签证书最容易受到SSL中间人攻击。3. 自签证书支持不安全的SSL通信重新协商机制。4. 自签证书支持非常不安全的SSL V2.0协议。5. 自签证书没有可访问的吊销列表。6. 自签证书使用不安全的1024位非对称密钥对。7. 自签证书证书有效期太长。也许你会问,为何所有Windows受信任的根证书有效期都是20年或30年?好问题!因为:一是根证书密钥生成后是离线锁保险柜的,并不像用户证书一样一直挂在网上;其二是根证书采用更高的密钥长度和更安全的专用硬件加密模块。总之,为了您的重要系统安全,请千万不要使用自签的SSL证书,从而带来巨大的安全隐患和安全风险,特别是重要的网银系统、网上证券系统和电子商务系统。欢迎选购景安WoSign品牌全线支持4096-2048位加密长度的SSL证书!

网站已有SSL认证,为什么网页没有变成https
答:网站安装了SSL证书,网页没有变成https,是因为没有设置http自动跳转到https。而每个网站可能使用的服务器不尽相同,所以让网站实现由http跳转到https的方法就会不一样。这里就以Apache、Nginx、Tomcat这三个主流服务器为例吧。一、Apache服务器 我们需要找到Apache的配置文件httpd.conf,然后添加以下代码:Rew...

给wordpress博客部署SSL后浏览器提示不安全,有仍使用http传输的脚本怎么...
答:你要把网站里面的http资源引用全部换成https引用,比如图片,js,css等等。更换起来要是觉得麻烦,你就去下载一个插件WordPress HTTPS,就是把http资源全部换成https资源即可。请问你是用的沃通的免费SSL还是自己买的ssl证书

为什么要部署SSL证书?为什么自签发的SSL证书浏览器提示不安全_百度知 ...
答:为了提高网站的安全性,一般会在比较敏感的部分页面采用https传输,比如注册、登录、管理系统后台等。像支付宝、网上银行等全部采用https传输。1. 自签证书最容易被假冒和伪造,而被欺诈网站所利用。2. 自签证书最容易受到SSL中间人攻击。3. 自签证书支持不安全的SSL通信重新协商机制。4. 自签证书支持...

电脑网页打开 显示 ssl
答:具体是显示SSL什么呢?如果是SSL过期:可以查看一下电脑是不是日期设置错误,没有和当下的时间同步。如果是SSL出错:a. 无法与服务器建立连接,这个可能是您访问的网站本身的问题,本身网站的证书没有部署好,或者是网站除了什么故障导致连接不上,这个需要咨询一下网站方面。b. 你没有网站要求的客户端...

网站安装了服务器证书以后,会有什么不同
答:服务器证书也就是SSL证书的别称,网站安装了SSL证书之后会有不同,可以从两大方面分析:首先从外观上:网站安装了SSL证书之后,网址百前缀由http变成了绿色的度https,浏览器地址栏会显示绿色的安全锁,如果安装的是更高级的SSL证书,浏览器的地址栏还会显示绿色的企业名。其次就是内在,网站安装了SSL证书...

为什么苹果手机总是显示ssl error?
答:苹果手机发生ssl错误有以下原因:一、访问的网站证书没有部署好导致,或者是网站除了什么故障导致连接不上,这个需要咨询一下网站方面。等待官方解决即可。二、手机系统发生识别错误导致,将手机重启即可解决。三、手机网络错误导致,恢复网络设置即可解决,恢复方法如下:1、在桌面找到“设置”图标并打开。2、...

添加SSL证书后网站图片显示不出来
答:需要全站代码调用的是HTTPS协议,网站程序如果有会后台的直接将URL地址改成HTTPS。

什么是SSL证书,为什么要给电子商务网站安装S
答:因此扩展验证(EV)SSL证书可帮助客户端用户核实平台的真实信息,对平台建立信任的基础。当电商平台部署了扩展验证(EV)SSL证书,可对客户端和服务器之间的隐私信息进行高强度的加密。确保客户端用户与平台之间的交易是安全加密的。因此电子商务,银行或政府网站等数字平台,给用户提供安全加密的平台是十分...

安装SSL证书的意义在哪里,有哪些优势?
答:这也就是Secure Socket Layer,即ssl出现的原因。它是一种作用在用户浏览器与用户访问的网站的一种保护机制。如果网站安装ssl证书,那么就会为用户保护隐私,以及网站的数据安全。一般情况下,网站安装ssl证书后,浏览器的地址栏会有一个小挂锁图标,以及绿色的https://,所以这也就成了我们辨别网站是否...

ssl 证书有什么作用?
答:通过SSL认证后,可以实现数据信息在客户端和服务器之间的加密传输,可以防止数据信息的泄露。保证了双方传递信息的安全性,而且用户可以通过服务器证书验证他所访问的网站是否是真实可靠。对于金融机构、大型购物网站来说,高安全的加密技术及严格的身份验证机制可以确保部署SSL证书的网站安全可靠。SSL证书作为...