码界工坊

htykm.cn
人生若只如初见

网站提示证书有风险的解决方法

  正常情况下,网站想要启动https加密访问,就需要安装部署有效的SSL证书,有用户在为域名配置了SSL证书后,使用电脑浏览网站,仍提示证书风险。本文将系统地给大家介绍下解决方法:

  1、检查SSL证书是否过期

  解决方法:SSL证书是有使用期限限制的,目前有效期为13个月,到期需要及时进行续费或申请新证书,否则该证书将会过期失效。所以如果是SSL证书已过期,您则需要为证书续费,续费成功后及时更新证书。

  2、检查系统时间是否正确

  解决方法:检查电脑的系统时间是否正确,系统时间不正确会导致证书过期或校验不成功,从而提示证书风险。您需要将系统时间修改正确后再尝试浏览网站。

  3、检查是否使用了自签名https证书

  由自己生成的、非CA机构颁发的证书,称为自签名证书。自签名https证书,不受各大电脑浏览器信赖,容易被仿冒和遭受中间人攻击,因此会有风险性的提示。

  解决方法:建议更换成由可靠的CA机构签发的https证书(即SSL证书)。目前比较受欢迎的可信CA机构有Digicert、GlobalSign、GeoTrust、Thawte等,它们签发的数字证书安全可靠,可兼容各大主流浏览器。

  4、检查TLS版本是否正确

  处理方法:SSL/TLS中有六种协议,分别是SSLv2、SSLv3、TLSv1.0、TLSv1.1、TLSv1.2、TLSv1.3,TLSv1.2和TLSv1.3是目前公认的安全的协议,所以建议启用TLSv1.2或TLSv1.3协议。

  5、是否使用了加密强度低的加密套件

  解决方法:建议您使用128位的AES-GCM加密算法进行安全加密,密钥交换机制使用ECDHE_RSA。

  以上就是网站提示证书有风险的解决方法的内容。

未经允许不得转载 » 本文链接:http://htykm.cn/html/765e4999185.html

推荐文章

  • centos lamp怎样保障系统安全

    保障CentOS LAMPLinux, Apache, MySQL, PHP)系统的安全是一个持续的过程,涉及多个方面的配置和优化。以下是一些关键步骤和建议:1. 密码策略修改密码复杂度:通过编辑 / ...

  • elementui是什么意思?elementui和vue的关系详解

    ElementUI 是一套基于 Vue.js 的桌面端组件库,它是饿了么前端团队开发的一款组件库,主要用于快速开发 Web 应用程序。ElementUI 以「易于使用、高效、美观」为设计理念,为开发者 ...

  • windows7x86是32位吗?windows7x86在哪看?

    windows7x86是32位吗?windows7x86在哪看?Windows 7x86 是指 Windows 7 操作系统的 32 位版本,其中的“x86”是​​指基于 Intel 的 32 位微处 ...

  • bbs是啥?有什么用

    BBS即Bulletin Board System的缩写,翻译为中文是电子公告板,通过在计算机上运行服务软件,允许用户使用终端程序通过Internet来进行连接,执行下载数据或程序、与用户交换消息等功 ...

  • 如何配置Ubuntu PHP日志

    要配置Ubuntu上的PHP日志,您需要编辑PHP的配置文件php.ini。以下是配置PHP日志的步骤:打开终端快捷键:Ctrl + Alt + T)。首先,找到php.ini文件的位置。您可以通过运 ...

  • 什么是流量mb和GB?两者区别有哪些

    无线网络技术的快速发展,使得人们对通信流量的需求越来越大。随着移动互联网的普及,许多人都面临着选择合适的流量套餐的问题。在这篇文章中,我们将介绍什么是流量MB和GB以及两者之间的主要区别。一、什么是流 ...

  • ins是什么软件?

    Instagram(简称“Ins”)是一款由美国公司开发的社交媒体应用程序。它于2010年10月上线,最初只能在iOS系统上下载使用,后来推出了安卓版本。Instagram的主要功能是分享照片和短视频 ...

  • SRV记录的作用与应用

    在网络协议中,DNSDomain Name System)扮演着至关重要的角色。通过DNS,我们可以使用可读性更高的域名来访问互联网上的资源,而不是使用IP地址。SRV记录就是一种DNS记录类型,其作 ...