iis服务器助手广告广告
返回顶部
首页 > 资讯 > 精选 >浏览器中导致SSL证书不被信任的原因有哪些
  • 468
分享到

浏览器中导致SSL证书不被信任的原因有哪些

2024-04-02 19:04:59 468人浏览 独家记忆
摘要

浏览器中导致SSL证书不被信任的原因有:1、SSL证书不是来自公认的证书颁发机构,导致SSL证书不被信任;2、数字证书信任链配置错误,就会被标记为不受信任;3、SSL证书的域名匹配程度不完整,会提示该证书不是这个域名的;4、SSL证书已经过

浏览器中导致SSL证书不被信任的原因有:1、SSL证书不是来自公认的证书颁发机构,导致SSL证书不被信任;2、数字证书信任链配置错误,就会被标记为不受信任;3、SSL证书的域名匹配程度不完整,会提示该证书不是这个域名的;4、SSL证书已经过了有效期,导致SSL证书不被信任;5、客户端不支持SNI协议,导致SSL证书不被信任。

浏览器中导致SSL证书不被信任的原因有哪些

具体内容如下:

SSL证书不是来自公认的证书颁发机构(CA)

了解过SSL证书的朋友都明白,我们自己就可以给自己颁发数字证书(SSL证书、邮件证书、客户端证书、代码证书等),自己签发的证书不需要一分钱。然而自签发的数字证书默认是不受到客户端操作系统信任的,所以他们访问我们的站点的时候就会提示不信任。另一方面,公认的证书颁发机构的CA证书就是默认内置在我们的操作系统或者浏览器当中的,也就是客户端操作系统默认信任的证书。所以,我们首先需要购买可信的证书颁发机构颁发的数字证书,这一点很重要。常见的公认数字证书颁发机构有Startcom、Comodo、Geotrust、Globalsign等。

数字证书信任链配置错误

我们接触了很久的数字证书,基本很少有颁发机构会使用他们的根证书直接签发客户端证书(End User Certificate), 这可能是出于安全考虑,当然也不排除部分证书颁发机构支持这样做(但是价格很惊人),他们都选择用自己的二级证书进行颁发客户端证书。如果不配置中级CA,操作系统就无法确定SSL证书的真正颁发者是谁。这个时候我们的证书和被受到信任的根证书就存在一个中间证书,这个叫中级证书颁发机构CA。如果操作系统默认只内置了根证书颁发机构,而我们直接安装的是自己的域名证书。这个时候证书链就不完整,就会被标记为受信任。为了解决这个问题,我们需要在服务器配置安装SSL证书的时候也同样要使得我们的证书链完整,才能正常使用。

证书的域名匹配程度不完整

多数情况下我们的证书颁发机构都会为我们的域名做完整的匹配,但有些时候某些证书颁发机构可能会疏忽,我就遇见过。当我们为自己的域名比如londry.cn申请数字证书的时候,我们的CSR当中仅定义了londry.cn这一个顶级域名,并未添加更多域名DNS(可叫证书备用名称)记录。那么当你证书颁发的时候访问www.londry.cn就不会受到信任,会提示你该证书不是这个域名的。这个时候你应该联系证书颁发机构或证书提供商进行重新签发并包含该域名,默认情况下的单域名证书是同时包含www.londry.cn和londry.cn的。

证书已经过了有效期

如果你的证书不是新买的,你应该注意你的数字证书已经过了有效期或这靠近有效期截止日期,你应该联系提供商进行续费。另外如果你的证书来自某些不正常的渠道,你也应该要确定一下你的证书是否已经被吊销,任何情况你都应该立即联系你的证书服务提供商。

客户端不支持SNI协议

这种事情只会发生在客户使用的操作系统是windowsXPSP2以下,Android4.2以下的情况,因为这些操作系统实在是太早了。当时系统厂商并未有支持这个SNI协议。SNI协议就是让多个支持SSL证书的域名共享同一个独立IP地址的技术,现在已经被几乎所有主流操作系统和浏览器支持了。在很多年以前,SSL证书是需要绑定到独立IP地址使用的,由于IPv4地址池的逐渐不够分配,SNI技术应运而生了。

--结束END--

本文标题: 浏览器中导致SSL证书不被信任的原因有哪些

本文链接: https://www.lsjlt.com/news/103208.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • 浏览器中导致SSL证书不被信任的原因有哪些
    浏览器中导致SSL证书不被信任的原因有:1、SSL证书不是来自公认的证书颁发机构,导致SSL证书不被信任;2、数字证书信任链配置错误,就会被标记为不受信任;3、SSL证书的域名匹配程度不完整,会提示该证书不是这个域名的;4、SSL证书已经过...
    99+
    2024-04-02
  • 浏览器中导致SSL证书不被信任的原因是什么
    SSL证书不被信任的原因可能有以下几种: 证书签发机构不受浏览器信任:浏览器内置一些受信任的证书颁发机构(CA),如果网站的SS...
    99+
    2024-05-09
    SSL证书
  • 美国服务器SSL证书不受信任的原因有哪些
    美国服务器SSL证书不受信任的原因有:1、SSL证书过期导致;2、美国服务器SSL证书来源出现问题导致;3、美国服务器系统中浏览器对SSL证书识别功能出现问题导致;4、SSL证书下载不完整导致不受信任。具体内容如下:证书是否过期美国服务器S...
    99+
    2024-04-02
  • 美国网站服务器SSL证书不受信任的原因有哪些
    美国网站服务器SSL证书不受信任的原因有:1、美国网站服务器使用的SSL证书已经过期导致;2、提供证书的机构是不受信任的导致;3、美国网站服务器系统过旧,证书会超出旧系统的识别范围导致;4、美国网站服务器使用的SSL证书不完整导致。具体内容...
    99+
    2024-04-02
  • ssl证书更新不起作用的原因有哪些
    SSL证书更新不起作用的原因可能包括以下几点:1、证书无效在更新SSL证书过程中证书无效或者错误。2、客户端设置不正确客户端设置不正...
    99+
    2023-03-02
    ssl证书更新不起作用 ssl证书 ssl
  • ssl证书认证服务器失败的原因有哪些
    1. 证书过期或无效:SSL证书有一个有效期限,过期或无效的证书会导致认证失败。2. 证书颁发机构不受信任:如果证书颁发机构不是受信...
    99+
    2023-06-08
    ssl证书认证 ssl证书
  • 导致VPS服务器IP被封的原因有哪些
    导致VPS服务器IP被封的原因有:1、VPS服务器部署的项目存在违法违规行为导致IP被封;2、VPS服务器所注册的IP地址存在不良记录导致;3、VPS服务器部分地区网络受限,造成服务器不稳定导致IP被封;4、VPS服务器所使用的IP地址,其...
    99+
    2024-04-02
  • 导致香港服务器IP被封的原因有哪些
    导致香港服务器IP被封的原因有:1、DDoS攻击导致服务器流量过高,从而导致网站无法正常访问;2、黑客入侵控制服务器进行肉鸡,扫描、攻击其他服务器等违法操作,导致香港服务器IP被封;3、香港服务器流入或流出的数据过多,超出订购的服务器带宽资...
    99+
    2024-04-02
  • 美国服务器中出现SSL证书无效的原因有哪些
    美国服务器中出现SSL证书无效的原因有:1、SSL证书不在有效期限内;2、计算机软件时间不正确;3、外界联接网址证书已过期;4、证书未恰当安装;5、应用自签SSL证书;6、应用实用性欠佳的证书;7、SSL证书与域名邮箱不配对;具体分析如下:...
    99+
    2024-04-02
  • 美国服务器导致IP被封的原因有哪些
    美国服务器导致IP被封的原因有:1、使用美国服务器时违反当地法律法规,操作不符合法律法规的业务导致;2、美国服务器被同行或者黑客攻击导致;3、美国服务器IP被大规模流量攻击,超过了机房的防御能力导致暂时封停。具体内容如下:违反法美国律法规这...
    99+
    2024-04-02
  • 导致香港服务器IP被封有哪些原因
    导致香港服务器IP被封的原因有:1、香港服务器正在遭受DDoS攻击导致流量过高,而机房防火墙检测DDoS攻击,会将直接封停服务器IP;2、香港服务器被黑客入侵控制服务器进行违法操作导致;3、香港服务器流量超载过多,超出已订购的服务器带宽资源...
    99+
    2024-04-02
  • 导致服务器中毒的原因有哪些
    导致服务器中毒的原因有:1.上网行为安全,避免访问木马病毒网站;2.后台口令安全,定期更改密码;3.源程序漏洞,使用正版软件;4.FTP漏洞,做好安全防护;具体分析如下:上网行为安全如不小心访问一些自带木马病毒的网站后,可能让服务器中毒,应...
    99+
    2024-04-02
  • 浏览器自动填充表单导致网页样式丢失原因有哪些
    这篇文章给大家分享的是有关浏览器自动填充表单导致网页样式丢失原因有哪些的内容。小编觉得挺实用的,因此分享给大家做个参考,一起跟随小编过来看看吧。从后台做到前端,悲剧啊。将别人做好的css集成到我的jsp网页里面,出现了一个奇怪现象。 对方提...
    99+
    2023-06-08
  • 导致服务器丢包的原因有哪些
    导致服务器丢包的原因有:1、网站或游戏数据库有死循环,导致服务器丢包率严重或断线;2、服务器被攻击,导致服务器宕机,产生大量丢包率;3、线路不稳定,导致所在线路服务器丢包率上涨。具体内容如下:死循环网站或者游戏数据库有死循环,一直死循环会导...
    99+
    2024-04-02
  • 导致服务器崩溃的原因有哪些
    导致服务器系统崩溃的原因有:1、服务器搭建的网站程序访问量突出暴增,超出服务器承受能力导致;2、网站服务器自身硬件配置空间、存储空间不足导致;3、网站服务器的连接数量超载导致;4、网站服务器遭受黑客入侵或网络恶意攻击破坏导致。具体内容如下:...
    99+
    2024-04-02
  • 导致服务器宕机的原因有哪些
    导致服务器宕机的原因有:1、客观原因,比如服务器所在机房出现停电、温度过高、火灾等情况时,会导致服务器出现死机、关机的情况发生;2、,服务器系统资源不足导致,比如服务器网站流量突然暴涨或者受恶意攻击,从而造成服务器宕机;3、在使用服务器过程...
    99+
    2024-04-02
  • 可能导致GitHub不能打开的原因有哪些
    本文小编为大家详细介绍“可能导致GitHub不能打开的原因有哪些”,内容详细,步骤清晰,细节处理妥当,希望这篇“可能导致GitHub不能打开的原因有哪些”文章能帮助大家解决疑惑,下面跟着小编的思路慢慢深入,一起来学习新知识吧。一、网络问题D...
    99+
    2023-07-05
  • 导致GitLab登录不上的常见原因有哪些
    这篇文章主要介绍了导致GitLab登录不上的常见原因有哪些的相关知识,内容详细易懂,操作简单快捷,具有一定借鉴价值,相信大家阅读完这篇导致GitLab登录不上的常见原因有哪些文章都会有所收获,下面我们一起来看看吧。以下是一些导致GitLab...
    99+
    2023-07-05
  • 目前有哪些不被任何主流浏览器支持的CSS3属性
    本篇内容主要讲解“目前有哪些不被任何主流浏览器支持的CSS3属性”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“目前有哪些不被任何主流浏览器支持的CSS3属性”吧...
    99+
    2024-04-02
  • 导致海外服务器运行不正常的原因有哪些
    导致海外服务器运行不正常的原因:1、租用海外服务器的客户操作失误导致服务器不能正常运行,建议让专业的网络管理员帮忙管理服务器;2、海外服务器所处的机房环境出现故障问题导致,比如机房设备出现故障导致整体网络瘫痪或者是机房出现火灾和停电导致服务...
    99+
    2024-04-02
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作