發(fā)布時間:2017-12-14 瀏覽次數(shù):4679
一、部署證書后安全鎖不正常顯示
第一種提示:瀏覽器提示不安全因素
(不同瀏覽器會出現(xiàn)不同的提示辦法,解決辦法見“二、解決網(wǎng)站”不安全因素“的方法”
提示的原因:用戶網(wǎng)站中卻使用了大量的外鏈,而SSL證書對于網(wǎng)站的代碼安全性要求比較高的,用了這些外部的資源(圖片或js)正是不安全的因素所在,因此用戶在部署SSL證書后需要對網(wǎng)站代碼進行調(diào)整,這樣才能保障網(wǎng)站的安全;在部署SSL證書后,通過https訪問網(wǎng)站時,就會出現(xiàn)以下提示:
1.IE瀏覽器提示
IE瀏覽器底部會提示“只顯示安全內(nèi)容”。
2.火狐瀏覽器提示不安全內(nèi)容
火狐瀏覽器底部會提示“此網(wǎng)站的連接的安全,因為包含了不安全的因素”。
3.360、谷歌等瀏覽器提示不安全內(nèi)容:安全鎖為黃色三角警告
谷歌瀏覽器中鎖型標識會顯示異常,并提示:與www.yourdomain.com的連接采用128/256位加密技術(shù)。但是,此頁面中包含其他不安全的資源。他人能在傳輸過程中查看這些資源,攻擊者也可以進行修改,從而改變網(wǎng)頁的外觀。
出現(xiàn)圖上情況,造成的原因有:
1.使用的證書到期,需及時更新有效證書即可;
2.使用自簽證書,自簽證書即自建PKI系統(tǒng)頒發(fā)的SSL證書,自簽證書最容易被假冒和偽造,被欺詐網(wǎng)站所利用,也最容易受SSL中間人攻擊,是非常不安全的(點此查看詳情),為了保障網(wǎng)站數(shù)據(jù)安全,請盡早使用正規(guī)單位頒發(fā)的SSL證書。
3.綁定域名與訪問域名不一致(點擊https小鎖,查看證書詳細,證書里顯示的域名),解決辦法:可向正規(guī)證書單位,再申請一張證書即可,證書頒發(fā)后,刪除不匹配證書,重新安裝新的匹配證書;
4.本地時間不同步等,可直接同步本地時間;出現(xiàn)以上情況,可根據(jù)相對應(yīng)的調(diào)整即可。
網(wǎng)站出現(xiàn)不安全因素的提示時,請通過以上方法對代碼進行調(diào)整,充分保障網(wǎng)站的信任。