華為云計算 云知識 SSL證書問題如何處理?
SSL證書問題如何處理?

各大瀏覽器都使用https更加安全的加密協(xié)議,通常都是使用ssl證書來切換HTTPS,因此如果ssl一旦出現(xiàn)問題,那么https隨之也會出現(xiàn)問題,下面是常見的ssl證書錯誤原因,以及相對應(yīng)的解決方法

ssl常見錯誤一:瀏覽網(wǎng)頁的時候突然彈出ssl連接錯誤

解決方法:

1、按下“Win+R”組合鍵打開運行,在運行框中輸入:inetcpl.cpl點擊確定打開“internet選項”;

2、切換到【高級】選項卡;

3、在設(shè)置框中勾選“使用ssl 3.0”、“使用ssl1.0”、“使用ssl 1.1”、“使用ssl 1.2”點擊應(yīng)用并點擊確定;

4、重啟瀏覽器即可解決ssl連接錯誤!

ssl常見錯誤二:使用匿名Diffie-Hellman(ADH)算法時會收到”no shared cipher”錯誤。

原因:在默認(rèn)情況下,出于安全原因,Openssl并不啟用ADH算法。僅在用戶確實明白了這個算法的副作用時,才可以啟用此算法。

解決方法:為了使用匿名Diffie-Hellman(ADH)算法,用戶必須在編譯Openssl時使用”-Dssl_ALLOW_ADH”配置選項,并在sslCipherSuite指令中添加”ADH”。

ssl常見錯誤三:ssl證書包含的域名與網(wǎng)站地址不一致。

原因:每一個ssl證書所對應(yīng)的域名都具有唯一性,是一個全域名FQDN。當(dāng)網(wǎng)站出具的證書所包含的域名和網(wǎng)站域名不一致,系統(tǒng)就會自動發(fā)出報告,提示證書域名不匹配。

解決方法:需要重新申請ssl證書。如有相同主域名的多站點,則要申請多域名ssl證書。GDCA擁有多種不同品牌的多域名ssl證書,用戶可根據(jù)自身需求選擇。

ssl常見錯誤四:網(wǎng)站證書不是由受信任的證書頒發(fā)機(jī)構(gòu)頒發(fā)。

原因:這是因為證書不在瀏覽器廠商的受信任的列表中??赏ㄟ^手動添加證書安裝到瀏覽器的“信任列表”就可以了。

解決方法:瀏覽器中選項→內(nèi)容選項卡→證書-→導(dǎo)入即可。

ssl常見錯誤五:網(wǎng)站證書已過期或還未生效。

原因:出現(xiàn)這種情況一般是電腦系統(tǒng)日期錯誤,另一種就是證書以及過了有效期,則需要續(xù)費。

解決方法:可查看該證書信息的有效起止日期,確定證書是否在有效期內(nèi),如在的話需查看電腦日期是否正確。否則就是第二種原因,ssl證書不在有效期內(nèi),需盡快聯(lián)系證書頒發(fā)廠商,進(jìn)行續(xù)費。

ssl常見錯誤六:頁面包含有不安全的內(nèi)容。

原因:目前都提倡每一個頁面使用HTTPS,則網(wǎng)站所有的內(nèi)容都必須是HTTPS。如果遇到圖片、JS腳本,F(xiàn)LASH插件是通過HTTP方式去調(diào)用的,就會發(fā)生這種錯誤。如:常見的flash播放插件:codebase=’http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab’。

解決方法:將調(diào)用的元素http改成HTTPS即可,然后刷新測試ssl問題是否已經(jīng)解決。