有時(shí)能看到一些網(wǎng)站會(huì)彈出“SSL證書不可信”的提示,這個(gè)時(shí)候相信大多數(shù)人都會(huì)選擇直接關(guān)閉不再訪問這個(gè)網(wǎng)站了,這對(duì)于網(wǎng)站優(yōu)化來說影響是很大的,這不利于網(wǎng)站的長期發(fā)展和運(yùn)營。因此大家在申請(qǐng)ssl證書時(shí),一定要選擇CA機(jī)構(gòu)頒發(fā),另外還有其他原因也會(huì)導(dǎo)致ssl證書出現(xiàn)不可信的情況:
1、網(wǎng)站SSL證書不是CA機(jī)構(gòu)頒發(fā)
CA機(jī)構(gòu)是證書授權(quán)中心,是電子商務(wù)交易中受信任的第三方,承擔(dān)公鑰體系中公鑰的合法性檢驗(yàn)的責(zé)任。CA機(jī)構(gòu)是管理和簽發(fā)安全憑證和加密信息安全密鑰網(wǎng)絡(luò)機(jī)構(gòu)。如果你網(wǎng)站申請(qǐng)SSL證書不是權(quán)威CA機(jī)構(gòu)頒發(fā),應(yīng)重新選擇CA機(jī)構(gòu)頒發(fā)的證書進(jìn)行部署。
2、網(wǎng)站使用了不兼容的SSL證書
比較多網(wǎng)站使用了免費(fèi)SSL證書,其實(shí)免費(fèi)SSL證書兼容性并不高,比較不受瀏覽器信任。因此選擇付費(fèi)型SSL證書對(duì)網(wǎng)站來說是比較好的。
3、SSL證書已經(jīng)過期
使用過SSL證書的網(wǎng)站站長都知道,SSL證書有一定期限,SSL證書有效期一般在一年或是兩年,免費(fèi)SSL證書有效期更短,在三個(gè)月左右。如果你網(wǎng)站部署的SSL證書已超過有效期,則會(huì)出現(xiàn)“SSL證書不可信”的提示。這時(shí)重新續(xù)費(fèi)申請(qǐng)SSL證書即可解決。
4、網(wǎng)站錯(cuò)用了SSL證書
有些公司名下?lián)碛卸鄠(gè)網(wǎng)站,有可能為這個(gè)網(wǎng)站申請(qǐng)的SSL證書不小心部署到了另外一個(gè)網(wǎng)站上,從而造成了SSL證書不可信。這時(shí)只要正確部署網(wǎng)站SSL證書即可。
5、SSL證書鏈不完整
一般情況下,一個(gè)正確配置的HTTPS網(wǎng)站應(yīng)該在證書中包含完整的證書鏈。如果SSL證書鏈不完整將會(huì)出現(xiàn)SSL證書不可信的狀態(tài),這時(shí)就需要技術(shù)人員檢查服務(wù)器部署SSL證書時(shí)證書鏈?zhǔn)欠裢暾?/span>