| 企服解答
隨著互聯網的高速發展,其普遍速度之快,涉及范圍之廣,已經在潛移默化中滲入人們的生活。不論是PC端還是移動端,網絡信息安全的監管和維護都愈發嚴苛,保護用戶隱私是可持續發展的前提。越來越多的客戶選擇安裝SSL證書,將信息的傳送過程加密處理。但是,有關SSL證書錯誤的情況層出不窮,導致用戶屢見不鮮卻不知如何應對,接下來舉例了3種常見的錯誤方式及解決措施,供參考:
SSL錯誤一:平臺網站SSL證書不是權威部門授予的
原因一:SSL證書不被瀏覽器信賴
解決措施 :手動將SSL證書安裝至瀏覽器的信賴目錄中
操作方式:瀏覽器→內容菜單欄→點擊SSL證書
注:上述方式只適用于自簽證辦理書,并且預覽網站的每一臺機器都必須應用這類操作。但是自簽網站SSL證書存在很大安全隱患,所以倡議客戶應用權威部門授予的SSL證書
原因二:客戶應用的網絡服務器安裝的SSL證書不是由CA權威部門授予
解決措施 :建議客戶應用權威認證的SSL證書
原因三:SSL證書安裝方法錯誤
解決措施 :檢查之前是否刪除過存有或是檢測的SSL證書,若確定網站的SSL證書是正確的,重啟webserver,若依舊顯示SSL證書錯誤,參考上述其他原因
SSL錯誤二:和SSL證書相匹配的網站域名與平臺ip詳細地址不統一
解決措施 :挑選再次申請辦理ssl證書
操作方式:在同樣主網站域名的多網站,需申請辦理多網站域名SSL證書
注:每一個網站SSL證書相匹配的網站域名都具備唯一性,是一個全網站域名FQDN。當平臺網站出示的SSL證書所包括的網站域名和域名不一致,系統軟件就會全自動提醒客戶,SSL證書跟網站域名不配對。
SSL錯誤三:應用密名Diffie-Hellman(ADH)優化算法時候接到”no shared cipher”錯誤。
解決措施 :應用密名Diffie-Hellman(ADH)優化算法,需在編譯Openssl時應用“-Dssl_ALLOW_ADH”配備選擇項,并在sslCipherSuite命令中加上”ADH”。