2022-10-03 分類: 網站建設
https證書錯誤的原因是很多的,比如時間設置的問題,或者是證書本身的問題。而https本身是一種安全協議,所以如果過期了,那么也可能出現https錯誤。具體的https出現的原因可能是ssl證書包含的域名與網站地址不一致,或者是網站證書不是由受信任的證書頒發機構頒發,還可能是網站證書已過期或還未生效,或者是頁面包含有不安全的內容。面對這樣一些問題,我們需要針對不同問題有不同的解決辦法。
1.當證書時間設置錯誤時,可能會面臨錯誤時間超出證書有效時間,因此證書會顯示出錯誤的提示,解決的辦法當然也是很簡單了,我們把右下角的時間調回正常的時間即可。
2.證書本身出現問題,網站出現不安全因素、系統防火墻對證書顯示的不信任等警告,說明網站出現了問題,我們應當及時的修改網站內容,同時在防火墻取消勾選檢查證書是否被吊銷,對證書地址不匹配發出警告等
3.https證書過期了,面對這樣一個問題,我們只能通過重新向CA機構提出申請,重新頒發受信任證書。
https證書錯誤怎么辦?有時候接入Web應用防護系統后,出現HTTPS錯誤(HTTP錯誤訪問,HTTP是正常的),如頁面打不開、提示證書不可信、部分接口調用失敗、部分機型/操作系統/APP訪問報錯等證書錯誤問題,我們可以參照以下排錯方法來排查https證書錯誤問題。
1、確認HTTPS的勾選并上傳證書
在我們使用WAF防護HTTPS業務時。要注意必須確認WAF控制臺的勾選HTTPS并上傳和服務器完全一樣的證書/密鑰,避免發生HTTPS錯誤發生。還有的是WAF與高防、SLB、CDN及其他產品在工作一起使用時,也需在WAF控制臺上傳證書/密鑰。謹記WAF的證書是獨立于其他產品。在控制臺上傳HTPPS證書成功之后,有可能需要5分鐘內的時間使配置完全生效,在此時間段有可能會出現訪問異常的現象。您可以綁定hosts,在保證配置已經生效之后,再將DNS解析切換過來。
2、確認證書鏈的完整
在很多情況下,SSL證書服務商是會提供給用戶出多個證書(其中就包含服務器的證書和一個或多個的CA根證書),然而這些的證書會重新組合成一個完整的證書鏈。但要WAF中上傳完整的證書鏈時,不但只有部分證書,還請將多個https證書文本內容關聯在一起,并要確保服務器的證書在上面,還有根證書在下面,否則會出現證書錯誤情況。謹記如在證書鏈不完整的情況下,可能打開頁面后會出現,提示證書不可信(證書錯誤),某些手機、操作系統或App訪問報錯、異常等情況(可能部分環境下訪問是正常的)。
3、需要HTTP跳轉的業務也可勾選HTTP
我們在操作時發現源站服務器訪問HTTP而強制跳轉到HTTPS的頁面設置,則必須在WAF控制臺上勾選HTTP和HTTPS。不然,HTTP會在請求WAF之后,不但不能正常地轉發到電腦回源站,同時也會顯示https證書錯誤。
購買SSL證書,請選擇SSL網!歡迎有需要的用戶前來選購,價格多多,優惠多多,等你來拿!
網站欄目:https證書錯誤怎么辦
地址分享:http://m.newbst.com/news49/201249.html
成都網站建設公司_創新互聯,為您提供面包屑導航、自適應網站、企業網站制作、ChatGPT、云服務器、標簽優化
聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯
猜你還喜歡下面的內容