SSL證書驗(yàn)證過(guò)程是怎樣的?我們知道,安裝SSL證書可以為網(wǎng)站信息加密,但并不是部署了證書后瀏覽器就會(huì)顯示安全標(biāo)志,而是會(huì)經(jīng)過(guò)一系列的驗(yàn)證過(guò)程。
第一,驗(yàn)證瀏覽器中“受信任的根證書頒發(fā)機(jī)構(gòu)”是否存在頒發(fā)該SSL證書的機(jī)構(gòu)。
第二,檢查SSL證書是否被頒發(fā)機(jī)構(gòu)吊銷
檢查SSL證書中的證書吊銷列表,如果已經(jīng)被吊銷,則會(huì)顯示警告信息:“此組織的證書已被吊銷。安全證書問(wèn)題可能顯示試圖欺騙您或截獲您向服務(wù)器發(fā)送的數(shù)據(jù)。建議關(guān)閉此網(wǎng)頁(yè),并且不要繼續(xù)瀏覽該網(wǎng)站?!?/p>
第三,檢查此SSL證書時(shí)間是否過(guò)期
檢查網(wǎng)站SSL證書的有效期限,如果證書已經(jīng)過(guò)了有效期,則會(huì)顯示警告信息:“此網(wǎng)站出具的安全證書已過(guò)期或還未生效。安全證書問(wèn)題可能顯示試圖欺騙您或截獲您向服務(wù)器發(fā)送的數(shù)據(jù)。建議關(guān)閉此網(wǎng)頁(yè),并且不要繼續(xù)瀏覽該網(wǎng)站?!?/p>
第四,檢查網(wǎng)站的域名是否與證書中域名一致
檢查部署此SSL證書的網(wǎng)站的域名是否與證書中的域名一致,如果不一致,則瀏覽器也會(huì)顯示警告信息:“此網(wǎng)站出具的安全證書是為其他網(wǎng)站地址頒發(fā)的。安全證書問(wèn)題可能顯示試圖欺騙您或截獲您向服務(wù)器發(fā)送的數(shù)據(jù)。建議關(guān)閉此網(wǎng)頁(yè),并且不要繼續(xù)瀏覽該網(wǎng)站。”
第五,查詢此網(wǎng)站是否被列入欺詐黑名單
如果發(fā)現(xiàn)此網(wǎng)站已經(jīng)被列入欺詐網(wǎng)站黑名單,則會(huì)顯示:“IE已發(fā)現(xiàn)一個(gè)已報(bào)告的仿冒網(wǎng)站。仿冒網(wǎng)站假冒其他網(wǎng)站并試圖欺騙您泄漏個(gè)人信息或財(cái)務(wù)信息。建議關(guān)閉此網(wǎng)頁(yè),并且不要繼續(xù)瀏覽該網(wǎng)站?!?/p>
瀏覽器需經(jīng)過(guò)以上幾個(gè)方面的檢查后,才會(huì)在頁(yè)面顯示安全鎖標(biāo)志,正常顯示部署了SSL證書的加密頁(yè)面。以上是關(guān)于ssl證書驗(yàn)證過(guò)程的介紹。