|
如何解决网站提示“不安全”
3 q2 {) D+ h5 v: G" Q. l0 V" j- p% V2 K' p, G0 p) {) w
如何解决网站提示“不安全”
' L. n4 u. I6 Y) U; h2 ]
" F+ U& v1 r9 e5 z/ ?1)网站使用HTTP协议
, I# b2 a* z2 o" @' v( G$ V" f6 |$ Q' |6 m; v! [2 o
为了推动更安全的HTTPS加密协议普及全网,谷歌Chrome从2017年开始逐步对HTTP网站标记“不安全”警告,并提示“你与此网站之间建立的连接不安全”。最终在Chrome 68版本中,对所有HTTP网站标记“不安全”,帮助用户了解与网站之间的连接何时不安全,同时激励网站所有者提高其网站的安全性。Chrome 68正式版本(68.0.3440.75)已经在2018年7月24日发布,随着Chrome用户端不断升级,Chrome 68版本的覆盖范围会越来越大,HTTP网站上的“不安全”警告将被越来越多的Chrome用户看到。
* ?- W8 ^- T, G# i: k; |% i% h; `- b+ S: \/ i+ f* `2 u
解决办法:用户遇到“不安全”警告应谨慎访问,避免在网站上输入敏感信息。网站所有者应及时申请SSL证书,部署到网站服务器上,为网站升级HTTPS加密,提升网站安全性。7 l7 b, y* J! f% I9 f0 \( e
3 N, y P% A# w. Q5 j e
2)网站SSL证书过期6 M1 Y7 Z4 f: f: R/ U8 K$ U
/ Q) g8 a1 |& y/ |5 Y
为了确保私钥安全,SSL/TLS证书都设置了有效期限,最新的国际标准中SSL证书最长有效期为2年(825天)。如果SSL/TLS证书过了有效期,还没有及时替换新证书,网站会出现红色“不安全”警告。
% ]" s- N9 i3 T! i' h
' V& z0 ?5 K1 o/ Z7 q1 K8 E& V解决办法:网站所有者应尽快撤下已过期SSL证书,并申请新证书,重新安装SSL证书到网站服务器上。, b1 P3 g; W S' g I5 y
/ n9 B2 ^; J$ P, S% U4 B8 e2 k7 |3)网站使用SHA-1证书
1 W$ X% [3 `/ v d3 n- l! l
0 ~# s# m: ]6 ?6 v& I/ g" a# USHA-1算法已经被证实非常不安全,谷歌从Chrome 48开始阻止新签发的SHA-1算法SSL证书,从Chrome 56开始阻止所有SHA-1算法SSL证书。因此,使用SHA-1证书的网站,浏览器会标记红色“不安全”警告。) S) {+ ^) q+ S0 e5 L
0 n. y& y* a c. ^解决办法:SHA-1算法已经非常不安全,用户遇到此类网站应停止访问。网站所有者应该立即申请替换更安全的SHA-2算法SSL证书,并确保SSL证书符合其他国际标准要求,比如RSA公钥算法不低于2048位等。沃通SSL证书由全球信任顶级根签发,遵循最新国际标准,采用SHA256 以上的签名算法和2048位以上RSA算法,解除浏览器“不安全”提示。
. f; Q9 @2 B/ t' o4 U' n
. h: `4 h- B3 ]& x! V. r& U6 g2 c! N2 h% e
# j5 E* G' ~8 G0 l9 B原文连接:http://www.szw86.com/thread-9652-1-1.html |
|