保護(hù)一個(gè)域名
幾分鐘內(nèi)
$10000
保護(hù)主域名及下一級(jí)子域名
幾分鐘內(nèi)
$10000
保護(hù)一個(gè)域名
幾分鐘內(nèi)
$10000
保護(hù)主域名及下一級(jí)子域名
幾分鐘內(nèi)
$10000
CFCA SSL證書優(yōu)惠購(gòu)買
沃通 SSL證書優(yōu)惠購(gòu)買
Actalis SSL證書優(yōu)惠購(gòu)買
Certum SSL證書優(yōu)惠購(gòu)買
COMODO SSL證書優(yōu)惠購(gòu)買
Digicert SSL證書優(yōu)惠購(gòu)買
Entrust SSL證書優(yōu)惠購(gòu)買
EssentialSSL SSL證書優(yōu)惠購(gòu)買
Geotrust SSL證書優(yōu)惠購(gòu)買
GlobalSign SSL證書優(yōu)惠購(gòu)買
PositiveSSL SSL證書優(yōu)惠購(gòu)買
RapidSSL SSL證書優(yōu)惠購(gòu)買
Sectigo SSL證書優(yōu)惠購(gòu)買
Symantec SSL證書優(yōu)惠購(gòu)買
Thawte SSL證書優(yōu)惠購(gòu)買
華測(cè) SSL證書優(yōu)惠購(gòu)買
銳安信 SSL證書優(yōu)惠購(gòu)買
本文主要用于介紹申請(qǐng)SSL證書時(shí)有關(guān)域名的注意事項(xiàng)。
(1)使用哪個(gè)域名申請(qǐng)
以demo.ihuyi.com網(wǎng)站為例,您在維護(hù)網(wǎng)站安全時(shí)通常會(huì)出現(xiàn)以下兩種情況:
1、用戶登錄頁(yè)面為http://demo.ihuyi.com/login.asp,此時(shí),您需要申請(qǐng)SSL數(shù)字證書,以確保用戶輸入的用戶名、密碼的安全。
2、用戶登錄信息管理頁(yè)面http:/demo.ihuyi.com/oa/manage.asp,您需要使用SSL數(shù)字證書,以確保內(nèi)部管理系統(tǒng)的信息安全。
在上述兩種情況下,需要使用demo.ihuyi.com申請(qǐng)SSL數(shù)字證書作為域名,從而實(shí)現(xiàn)相關(guān)頁(yè)面的安全保護(hù)。
(2)如何優(yōu)化網(wǎng)站安全
如果您的網(wǎng)站訪問量較大,建議為使用SSL數(shù)字證書的網(wǎng)站頁(yè)面配置獨(dú)立的Web服務(wù)器,即HTTPServer。同時(shí),使用獨(dú)立域名申請(qǐng)SSL證書,例如,learn.ihuyi.com或guide.ihuyi.com。
(3)填寫域名的一致性
在訪問https://demo.ihuyi.com網(wǎng)站時(shí),網(wǎng)站域名必須與申請(qǐng)SSL數(shù)字證書的域名一致,否則瀏覽器可能會(huì)出現(xiàn)“安全證書上的名稱無效或與網(wǎng)站名稱不匹配”的提示。
一、證書驗(yàn)證失敗
當(dāng)我們申請(qǐng)證書時(shí),我們需要的是驗(yàn)證,當(dāng)我們通過驗(yàn)證,證書失敗,說明證書不是一個(gè)有效的證書,有可能是他的發(fā)行機(jī)構(gòu)不是一個(gè)正式的合格的發(fā)行機(jī)構(gòu),在這種情況下如果我們的證書直接安裝在系統(tǒng)中,是無法對(duì)我們的信息安全起到保護(hù)作用的,所以建議去合格的地方簽發(fā)數(shù)字證書。
二、本地證書驗(yàn)證失敗
當(dāng)我們的證書驗(yàn)證失敗時(shí),也許是我們的證書有問題,比如系統(tǒng)的安全級(jí)別太高,導(dǎo)致我們的證書申請(qǐng),不能通過認(rèn)證,我們可以設(shè)置系統(tǒng)的級(jí)別,直接將證書設(shè)置成一個(gè)可以信任的證書,同時(shí),我們可以看看他的時(shí)間戳是否正確,如果有錯(cuò)誤,也會(huì)有驗(yàn)證失敗。
三、手機(jī)證書驗(yàn)證失敗
當(dāng)手機(jī)證書驗(yàn)證失敗時(shí),我們可以先打開手機(jī)中的一個(gè)設(shè)置。會(huì)有出現(xiàn)一個(gè)應(yīng)用程序,點(diǎn)擊程序管理,可以看到一個(gè)軟件安裝。選擇全部,然后進(jìn)行在線證書檢查,運(yùn)行完畢后我們可以關(guān)閉這個(gè)東西?;旧峡梢越鉀Q手機(jī)證書驗(yàn)證失敗的問題
1、頁(yè)面包含不安全的內(nèi)容
目前,每個(gè)頁(yè)面都提倡使用https,因此網(wǎng)站的所有內(nèi)容都必須是https。如果遇到圖片和JS腳本,F(xiàn)LASH插件通過http調(diào)用,SSL證書將無效。
解決方法:將調(diào)用元素http改為https,然后刷新測(cè)試SSL問題是否已經(jīng)解決。
2、使用自簽名或通用性差的SSL證書
自簽名SSL證書是由個(gè)人或組織自己頒發(fā)的證書。它們有很大的安全風(fēng)險(xiǎn),更容易受到攻擊,不受瀏覽器的信任。同樣,使用小型服務(wù)提供商頒發(fā)的通用性差的SSL證書也不受瀏覽器的信任。因?yàn)樽C書信任鏈的頂層是CA機(jī)構(gòu),而這些小服務(wù)提供商缺乏CA機(jī)構(gòu)的信譽(yù),不受瀏覽器的信任,會(huì)提示SSL證書無效。
解決方案:選擇通過國(guó)際Webtrust標(biāo)準(zhǔn)認(rèn)證,具有國(guó)際電子認(rèn)證服務(wù)能力的CA機(jī)構(gòu)。
3、SSL證書中包含的域名與網(wǎng)站不匹配
每個(gè)SSL證書對(duì)應(yīng)的域名都是唯一的,是全域名FQDN。當(dāng)網(wǎng)站出具的證書中包含的域名與網(wǎng)站域名不一致時(shí),系統(tǒng)會(huì)自動(dòng)發(fā)出報(bào)告,提示證書域名不匹配,這也是SSL證書無效的常見原因之一。
解決方案:需要重新申請(qǐng)SSL證書。若需要保護(hù)多個(gè)域名,則需要申請(qǐng)多域名SSL證書或通配符SSL證書。
4、網(wǎng)站證書已過期或尚未生效
這種情況一般是計(jì)算機(jī)系統(tǒng)日期錯(cuò)誤,另一種是證書及有效期過后,需要續(xù)費(fèi)。
解決方案:檢查證書信息的有效起止日期,確定證書是否在有效期內(nèi),如果在,檢查計(jì)算機(jī)日期是否正確。否則,第二個(gè)原因是SSL證書不在有效期內(nèi),需要更換。更換SSL證書,您可以找到原SSL證書申請(qǐng)機(jī)構(gòu),也可以找到其他SSL證書發(fā)行機(jī)構(gòu)重新申請(qǐng)新的SSL證書,使用新的SSL證書不會(huì)對(duì)您的HTTPS網(wǎng)站產(chǎn)生任何影響。
驗(yàn)證碼已發(fā)送到您的手機(jī),請(qǐng)查收!
輸入驗(yàn)證碼后,點(diǎn)擊“開通體驗(yàn)賬戶”按鈕可立即開通體驗(yàn)賬戶。