華為云計算 云知識 網站HTTP證書已過期解決辦法?
網站HTTP證書已過期解決辦法?

當前,有越來越多的https網站。當某些網民訪問某些https網站時,偶爾會遇到瀏覽器提示“此網站的安全證書有問題”和“此網站發(fā)布的安全證書已過期或尚未生效”。“與此同時,瀏覽器地址欄中的綠色安全鎖未出現(xiàn)。https鏈接上標有紅色斜線。這是怎么回事?如果繼續(xù)瀏覽網站,將會有安全隱患嗎?本文將為您介紹瀏覽過程,如果瀏覽器提示網站的https安全證書已過期怎么辦?

一.網站的https安全證書過期的原因:

1.當前計算機系統(tǒng)時間不正確。所有http安全證書都有一個發(fā)行日期和一個到期日期。如果計算機系統(tǒng)時間超出證書的有效期限,則瀏覽器可能會提示網站https安全證書已過期或尚未生效。

2.網站的https安全證書確實已經過期。根據最新的https安全證書發(fā)布國際標準,https安全證書的發(fā)布時間不得超過39個月。

3.該站點引用了已部署https安全證書的其他外部鏈。如果外部鏈證書過期,則會提示相應的錯誤。可以在外部鏈接中檢測到證書錯誤的終端設備是:移動瀏覽器,PC IE6(沒有IE6及更高版本的提示)。

4.網站部署的SSL證書并非當前網站域名的。

二.網站的https安全證書到期的解決方案:

1.計算機系統(tǒng)時間錯誤:將計算機系統(tǒng)時間調整為https安全證書的有效期內。

2.https安全證書過期:網站所有者需要去https安全證書發(fā)行機構CA簽證。

3.當前站點的鏈下網站的https證書已過期:網站所有者需要撤消該鏈下網站,或者該鏈下網站的所有者撤消至CA組織,以替換或更新證書。

4.網站SSL證書分為單域名證書和通用范匹配證書,如果是在單域名證書下,不同的二級域名需要申請不同的單域名證書,如:www.cqfng.cn和support.huaweiclou.com使用單域名證書的話,需要分別申請證書。如果是范匹配證書的話,只要是同一個頂級域名,就不需要再單獨申請,直接部署原有的就行。

SSL域名證書域名類型及應用場景介紹

此外,除了上述情況外,瀏覽器還將在以下情況下提示https站點存在風險。

1.使用自簽名的https證書

一些網站使用自簽名https證書來實現(xiàn)網站的加密。實際上,自簽名的https證書不僅不被瀏覽器信任,而且還具有更大的安全風險。

2.使用通用性較差的https證書

并非由CA組織頒發(fā)的所有https證書都具有良好的通用性。例如,某個CA組織頒發(fā)的https證書不受Google和Firefox瀏覽器的信任。當您使用Google或Firefox訪問部署了此類https證書的網站時,將提示您承擔風險。

3.https證書未正確部署

如果未正確部署網站的https證書,瀏覽器將在訪問網站時提示風險。例如,如果在https頁面中調用了http資源,則某些瀏覽器將提示該頁面具有不安全因素。此時,您只需將這些http調用資源更改為https調用即可解決該問題。