服务器要随时更新SSL证书,现在市面上提供的SSL证书都是有一定期限的,一般情况下是13个月,一旦超过该期限的话该SSL证书就彻底失效,不会在发挥保护网站信息的作用了。
SSL证书过期怎么办:
1、继续续费
可以继续找原来的CA机构重新签发一张相同的ssl证书。这里的流程就比较简单,由于你在第一次申请ssl证书的时候,相关CA机构已经对你的网站域名或企业信息审核过,所以,只需根据你上一张证书的信息,重新签发一张有效的ssl证书即可,基本当天就能完成。
2、更换SSL证书
在可信的CA机构选择自己满意的SSL证书,按照申请流程要求操作,验证域名、组织者信息,验证信息通过后,拿到SSL证书替换之前过期的SSL证书,重启网站服务器即可。
更新网站SSL证书方法
1、域名进行认证,可以选择邮件方式认证、DNS解析方式、URL地址认证这三种。
2、若是以上SSL证书过期的情况需要更新的话,下载SSL证书文件替换过期的SSL文件,并且重启服务器环境生效。
1、首先找到iis管理器(我的电脑管理也能找到)。internet信息服务器(IIS)” 在控制面板---管理工具里面查找2、选择需要更新证书的网站,查看属性---安全--服务器证书
3、点击下一步之后,选择【更新当前证书】通过更新证书申请来申请证书
4、然后依次选择,【现在准备证书请求,但稍后发送】
5、系统会自动生成一个证书申请文件,选择需要保存的路径。选择【浏览】
6、设置好之后,会提示证书申请文件的概要信息。如 机构名称等
7、然后点击下一步,完成。把刚刚导出的那个certereg.txt文件发送邮件到证书颁发机构申请
8、把申请到的证书,导入到IIS里面就更新了
不知道你使用的什么证书,如果是自签名SSL证书,建议你换成沃通免费SSL证书,如果是收费证书,你可要去替换成沃通 OV SSL证书,替换买一送一,很划算。
SSL证书可以对网站传输数据进行加密处理,有效保护用户信息,目前已被各政企网站广泛应用。
但是在安装和使用SSL过程中,人们经常会遇到各种各样的问题。在此,中科三方为大家盘点SSL证书一些常见问题以及相应的解决方法。
证书不是由受信任的机构颁发:
原因:这是由于服务器正在使用的SSL证书,并非由浏览器信任的CA机构颁发或者使用的是自签名证书。方法:可以在浏览器的“工具-Internet选项-内容-证书”中查看浏览器信任的证书颁发机构名单,在购买证书时尽量选择正规专业的服务商。
中科三方证书服务与赛门铁克、CFCA等全球知名CA机构合作,支持当下所有主流浏览器。
网站证书已过期或还未生效。
原因:浏览器出现这种提示一般有两种情况,一种是电脑系统日期设置错误,另一种情况是证书过了有效期,需要续费。
方法:首先需要查看该证书的起止日期,确认证书是否还在有效期内,如果证书已经过期,则需尽快联系证书厂商进行续费;如果证书仍在有效期内,查看电脑的系统日期是否错误,并及时更正。
页面中包含不安全内容。
原因:如果网站需要通过HTTPS访问,则网站中的每个页面,每个元素都必须是HTTPS方式,如果网站中有元素,如:图片、JS脚本、flash插件通过HTTP方式进行调用,就会出现这样的错误。
最常见的就是调用flash播放插件:codebase='download.macromedia.com'。方法:尝试将HTTP调用改成HTTPS调用即可,刷新后一般就能解决此类问题。
访问域名与证书包含域名不一致。
原因:每一个SSL证书所对应的域名都具有唯一性。当SSL证书包含的域名与当前访问的域名不匹配时,浏览器就会发出此类提示信息。
方法:查看证书详情中证书颁发域名与访问域名是否匹配,如果不匹配,则需要重新下载访问域名的SSL证书。
如果主域名有多个子域名,则需要申请多域名或通配符域名。中科三方提供多种品牌的多域名和通配符域名,可满足用户多网站多域名的需求。
安装的SSL证书不是正确的SSL证书。
原因:出现这种提示,可能是该网站原有的SSL证书到期未卸载。方法:可以在浏览器中查看证书详情,看是否为原有的过期证书,如果是这种情况,可以卸载原有证书,再检查新的SSL证书配置和安装是否有问题。
浏览网页时提示SSL连接错误。
原因:由于一些网页需要浏览器支持SSL才能进行访问,可以通过开启SSL来解决问题。
方法:按下“Win+R”组合键打开运行,在运行框中输入:inetcpl.cpl打开“internet 选项”,切换到【高级】选项卡,在设置框中勾选“使用SSL 3.0”“使用SSL2.0”点击应用并点击确定,重启浏览器。
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)