如题所述
一:当https证书时间设置不正确时,可能会面临错误时间超出证书有效时间的问题,因此证书会显示错误提示。解决方法比较简单,我们只要将系统时间恢复到正常时间就行了。
二:网站本身存在问题,网站上的不安全因素和系统防火墙对证书显示的不信任等警告表明网站存在问题。我们应该及时修改网站内容,同时在防火墙取消勾选检查证书是否被吊销,对证书地址不匹配发出警告等。
三:https证书已过期。面对这样的问题,我们只能通过向CA机构重新申请使用可信证书。
四:一些网站使用自签名https证书来加密网站。事实上,自签名https证书不仅不被浏览器信任,而且存在很大的安全风险。
五:使用通用性差的https证书会导致对某些浏览器的不信任,例如,由某CA机构颁发的https证书不被谷歌和火狐的浏览器信任。当您使用谷歌或火狐浏览器访问部署了此类https证书的网站时,将会收到风险警告。
解决方式:ssldun可以帮助安装ssl证书
Gworg SSL数字证书,建议广大站长在购买SSL证书的时候要注意以下几点:
解释原因:
确定使用的是独立服务器(云服务器),普通的虚拟主机一般不支持安装SSL证书,具体可以查看虚拟主机的面板或咨询提供商。
想好需要的域名,如果旗下存在很多二级域名,就使用通配符(泛域名证书),多个不同的域名使用多域名证书。
选择可靠的签发机构或服务商,通常知名的品牌机构业务体系比较清楚,客服售后服务比较专业,查看品牌机构的成立时间,时间越长越好,查看是否可以自助控制面板与售后网址。
在购买之前要确定自己的网站是否支持HTTPS,有的网站系统CMS默认不支持的,需要修改网站系统源码或调整后台才支持,这个可以提前了解一下。
SSL证书不同的类型证书价格差异化很大,所以在购买之前首先看的是品牌其次再看价格,预算足够的话,尽量选择知名品牌的信任率比较高,保险保额比较高。
ECC与RSA的证书需要提前确定好,ECC证书资源比小,但ECC不支持老版本的浏览器,RSA所有的浏览器都通用,RSA文件大但普遍浏览器支持使用。
企业与个人最好分清楚,OV证书适用于企业主要他是实名认证的价格也高的很多。DV证书适用于个人,当然企业也可以注册DV证书,当然很便宜。EV证书地址栏显示企业名称,价格也是最高的!
解决办法:建议在Gworg安装SSL证书。
搭建HTTPS加密时一定要注意这些:
1、证书的选择
SSL证书的种类还是比较多的,一定要分析清楚,根据网站的功能,需求,选择适合自己网站的SSL证书。
2、证书的适用性
现在市场上的SSL证书比较多,但是有些不是所有浏览器都适用,最好选择适用于所有浏览器的证书,建议大家去沃通CA咨询适合自己需求的证书。
3、服务器的访问速度
https加密与服务器多次握手,访问速度多少会有一些影响,所以我们尽量选择国际知名大CA品牌。