新闻动态

为什么会出现“SSL证书不被信任”

发布日期:2022-08-16 17:23 | 文章来源:IDC圈

【温馨提醒】本文部分内容源于互联网收集整理,仅作参考!如需咨询“为什么会出现“SSL证书不被信任””等有关服务器、云主机租用、托管、配置、价格问题,请免费咨询YINGSOO客服,获取专业解答!

【境外主机】日本物理服务器 | 英国云服务器 | 美国云服务器

【主机答疑】服务器负载均衡是什么意思?为什么要做负载均衡

为什么会出现“SSL证书不被信任”

网站使用SSL证书可以为网站数据进行加密、提高网站的安全性、让网站更受到访问者的信任、有利于各大搜索引擎的收录还有最重要的就是价格也不会贵,因此大部分站长都会为自己的网站配置部署SSL证书。那么小编了解到站长使用SSL证书过程中会出现SSL证书不受信任的情况出现,让站长摸不着头脑。下面就来为大家解答下关于SSL证书不被信任的常见5大常见因素。

一、证书域名匹配程度不足

多数情况下我们的证书颁发机构都会为我们的域名做完整的匹配,但有些时候某些证书颁发机构可能会疏忽。

二、证书来源非公认的证书颁发机构

众所周知,SSL证书是由正规办法机构颁发的数字证书才有效,如果是属于自给自足的数字证书,如SSL证书、邮件证书、客户端证书、代码证书等,不花一分钱但是不会受到客户端的操作系统信任。这样的情况会导致出现“SSL证书不被信任”。所以大家购买SSL证书之前就要合适清楚服务商提供的SSL证书是否是公认的正规机构颁发的。公认的证书颁发机构的CA证书就是默认内置在我们的操作系统或者浏览器当中的,也就是客户端操作系统默认信任的证书。常见的公认数字证书颁发机构是Startcom、Comodo、Geotrust、Globalsign等。

三、客户端不支持SNI协议

当用户使用的操作系统为Windows XP SP2以下、Android4.2以下的情况,由于这些操作系统太早了导致系统厂商没有提供SNI协议,所以无法使用。

SNI协议是一种让多个支持SSL证书的域名共享一个独立IP地址的技术。现在大部分主流操作系统、浏览器都支持。很早以前SSL证书是需要绑定独立IP协议使用,但是IPv4地址池慢慢的出现了分配不足的情况因此SNI技术就应势而生了。

四、使用的证书失效

证书过了有效期后,没有及时续费就可能会被吊销。因此大家租用SSL证书后,应该及时到IDC供应商那里续费。

五、数字证书的信任链配置发生故障

出于安全等因素考虑,大部分数字证书都不是颁发机构直接使用根证书直接签发客户端证书,如果真的存在由颁发机构使用根证书直接前方客户端证书那这种证书的价格也会非常高。

证书和倍受信任的根证书直接存在一个中间证书,被称为中级证书颁发机构CA。当操作系统内置中仅限制使用了根证书颁发机构,但是用户按照的是域名证书,就会导致证书链确实,标记成不受信任。想要避开这样的情况,需要在配置部署SSL证书的时候要保证证书链的完整性。

美国的云服务器_YINGSOO云_3天试用_免备案

美国的云服务器,YINGSOO美国云服务器3天试用,免备案,双节点,送10G防御,美国的云服务器,任意扩容,10G独享,5分钟交付,7

https://www.yingsoo.com/products/cloud-us.html

版权声明:本站文章来源标注为YINGSOO的内容版权均为本站所有,欢迎引用、转载,请保持原文完整并注明来源及原文链接。禁止复制或仿造本网站,禁止在非www.yingsoo.com所属的服务器上建立镜像,否则将依法追究法律责任。本站部分内容来源于网友推荐、互联网收集整理而来,仅供学习参考,不代表本站立场,如有内容涉嫌侵权,请联系alex-e#qq.com处理。

实时开通

自选配置、实时开通

免备案

全球线路精选!

全天候客户服务

7x24全年不间断在线

专属顾问服务

1对1客户咨询顾问

在线
客服

在线客服:7*24小时在线

客服
热线

400-630-3752
7*24小时客服服务热线

关注
微信

关注官方微信
顶部