|
如何解决网站提示“不安全”- t$ d4 b. x( G
1 m; ?$ v% T+ w) c5 H* _
如何解决网站提示“不安全”
% }" C" L) p) D! F' b$ g" G k7 c- o1 E' c5 G' c# }
1)网站使用HTTP协议& A$ D/ \8 F" O9 t- }* J5 q
) m' r: D, K" E0 T: L. K
为了推动更安全的HTTPS加密协议普及全网,谷歌Chrome从2017年开始逐步对HTTP网站标记“不安全”警告,并提示“你与此网站之间建立的连接不安全”。最终在Chrome 68版本中,对所有HTTP网站标记“不安全”,帮助用户了解与网站之间的连接何时不安全,同时激励网站所有者提高其网站的安全性。Chrome 68正式版本(68.0.3440.75)已经在2018年7月24日发布,随着Chrome用户端不断升级,Chrome 68版本的覆盖范围会越来越大,HTTP网站上的“不安全”警告将被越来越多的Chrome用户看到。
4 K, R- H7 I2 x' x' i# c l# ?" b1 \8 r5 @) U k$ U0 | D
解决办法:用户遇到“不安全”警告应谨慎访问,避免在网站上输入敏感信息。网站所有者应及时申请SSL证书,部署到网站服务器上,为网站升级HTTPS加密,提升网站安全性。
. q" |; o: m1 {3 C0 Q, p0 V+ g9 J g
! @" q- c: y6 G2)网站SSL证书过期" n6 G0 ?- i1 M0 E2 c
% Y" W' a" `/ L5 {& N" E
为了确保私钥安全,SSL/TLS证书都设置了有效期限,最新的国际标准中SSL证书最长有效期为2年(825天)。如果SSL/TLS证书过了有效期,还没有及时替换新证书,网站会出现红色“不安全”警告。1 }1 F% o8 P$ Z+ k
5 G; D) f% Z4 g- z# ~/ n0 X
解决办法:网站所有者应尽快撤下已过期SSL证书,并申请新证书,重新安装SSL证书到网站服务器上。
3 [2 q8 C# `- E$ j5 q8 |" \& R' i) s2 L! J
& X4 B& C0 r m2 E u* k9 z' Z4 j+ O3)网站使用SHA-1证书
& J# v1 n9 {" @$ l( f& @4 k2 m6 A$ r
SHA-1算法已经被证实非常不安全,谷歌从Chrome 48开始阻止新签发的SHA-1算法SSL证书,从Chrome 56开始阻止所有SHA-1算法SSL证书。因此,使用SHA-1证书的网站,浏览器会标记红色“不安全”警告。" }. m, O# O4 T
; J/ L+ b1 f2 `3 G6 ^# j
解决办法:SHA-1算法已经非常不安全,用户遇到此类网站应停止访问。网站所有者应该立即申请替换更安全的SHA-2算法SSL证书,并确保SSL证书符合其他国际标准要求,比如RSA公钥算法不低于2048位等。沃通SSL证书由全球信任顶级根签发,遵循最新国际标准,采用SHA256 以上的签名算法和2048位以上RSA算法,解除浏览器“不安全”提示。. J2 D9 x1 \/ m- B% {
& ?. [5 a' @; m/ a! F( v
7 E; l' h# R' N" T# N; x4 j/ G0 _) c! K z
原文连接:http://www.szw86.com/thread-9652-1-1.html |
|