常见SSL证书错误分析

本文涉及的产品
.cn 域名,1个 12个月
简介:   阿里云提供了免费申请证书的方案,用户可通过 SSL证书服务平台,免费申请 Symantec、阿里云 的 DV SSL证书,帮助用户零成本实现全站部署HTTPS。并且还实现了阿里云证书到期自动续签,用户无需担心证书过期时间,降低维护成本。

  阿里云提供了免费申请证书的方案,用户可通过 SSL证书服务平台,免费申请 Symantec、阿里云 的 DV SSL证书,帮助用户零成本实现全站部署HTTPS。并且还实现了阿里云证书到期自动续签,用户无需担心证书过期时间,降低维护成本。同时也支持自有证书上传和付费证书,下面总结一下常见SSL证书错误分析:
  1.证书申请失败原因
  域名所有区域全部 CNAME 到又拍云平台,否则有可能导致证书申请失败
  申请 阿里云 DV SSL 证书时,域名会经过 Symantec CA 机构安全审核,如果审核未通过,原因如下:
  DV SSL 证书的申请,无需人工介入,由 CA 机构服务器自动认证快速签发,因此某些 CA 机构会根据其反钓鱼机制,采用较为严格的敏感词来加强审核标准,例如域名中包含 bank、trust 等,都会引起域名审核失败,敏感词的定义由 CA 机构自身规定。
  排除以上原因,如果显示SSL证书错误还在的话,建议可多次尝试重新提交申请,如多次都未申请成功,则可提交工单寻求帮助。
  目前只支持单一域名的申请,不支持泛域名申请,不支持带下划线 _ 的域名申请
  2.当证书时间设置错误时,可能会面临错误时间超出证书有效时间,因此证书会显示出错误的提示,解决的办法当然也是很简单了,我们把右下角的时间调回正常的时间即可。
  3.证书本身出现问题,网站出现不安全因素、系统防火墙对证书显示的不信任等警告,说明网站出现了问题,我们应当及时的修改网站内容,同时在防火墙取消勾选检查证书是否被吊销,对证书地址不匹配发出警告等
  4.https证书过期了,面对这样一个问题,我们只能通过重新向CA机构提出申请,重新颁发受信任证书。
  5.CDN使用证书以后,访问站点提示“连接不安全”
  因为采用https协议的站点如果网页中包含未经加密的http内容时,会被浏览器认为是不安全的;需要全站使用https协议。那么常见SSL证书错误分析就分析到这里了。

相关文章
|
算法 网络安全 数据安全/隐私保护
|
Java 网络安全 数据安全/隐私保护
【Java异常】Unrecognized SSL message, plaintext connection?https请求遇到异常分析
【Java异常】Unrecognized SSL message, plaintext connection?https请求遇到异常分析
1697 0
|
Arthas 消息中间件 监控
记一次SSL握手导致业务线程阻塞的案例分析
记一次SSL握手导致业务线程阻塞的案例分析
241 0
|
缓存 运维 监控
SSL Session默认设置导致线程阻塞了几十秒的案例分析
SSL Session默认设置导致线程阻塞了几十秒的案例分析
181 0
|
7月前
|
数据采集 存储 Java
Java爬虫与SSL代理:实际案例分析与技术探讨
Java爬虫与SSL代理:实际案例分析与技术探讨
|
网络协议 应用服务中间件 网络安全
阿里云环境中TLS/SSL握手失败的场景分析
TLS/SSL握手是一个相对复杂的过程,在阿里云环境中结合产品,安全等特性,可能会让TLS/SSL握手过程的不定性更多。本文来总结下各种握手失败的场景。
阿里云环境中TLS/SSL握手失败的场景分析
|
安全 网络协议 算法
SSL协议分析
鉴于SSL协议的脆弱性 升级出了它的爸爸TSL 所以Wrieshark抓不出SSL以前的数据包
454 0
SSL协议分析
|
Web App开发 JSON 安全
互联网上前一百万个网站的SSL/TLS分析
目前看来评估不同的SSL/TLS配置已经逐渐成为了我的业余爱好。在10月份发表了Server Side TLS之后,我参与一些讨论密码性能、key的长短、椭圆曲线的安全等问题的次数都明显增多了(比较讽刺的是,当初之所以写“Server Side TLS”就是非常天真的希望减少我在这个话题上的讨论次数)。
243 0
互联网上前一百万个网站的SSL/TLS分析
|
Linux 网络安全
应用 openssl 工具进行 SSL 故障分析
http://www.ibm.com/developerworks/cn/linux/l-cn-sclient/index.
915 0