很多人在经常浏览一些网页时,浏览器会提示“您的连接不安全”。在遇到这样的提示下,您会做出什么选择呢?忽视风险继续访问、直接退出访问、还是更加小心翼翼的访问呢?
其实如果出现了这样的情况,有很大可能性是由于网站上线后并未部署SSL安全协议。网站访问还只是停留在http的前提下。这无疑等同于“明牌”传输,未经过任何加密手段进行资源浏览或者是互换、一切隐私信息皆流于人前。所以浏览器会提示“不安全”。
根据浏览器的不同,提示“不安全”的形式也不尽相同。
有的浏览器在地址栏就会提示不安全
有的则直接在显示页面提示风险
小锁标志被红叉(×)斜杠(/)标记为不可用
“https”处被标记红色横杠等
均示意网站连接不安全、有风险。
1、未安装或无效的SSL证书:
如果网站没有部署SSL证书或者SSL证书已过期、被撤销、与域名不匹配等,浏览器将无法验证服务器的身份,并认为该连接不安全。在这种情况下,地址栏通常会显示"http://"而非"https://",并且可能会出现警告图标或文字提示。
2、不受信任的自签名证书:
若网站使用了自签名的SSL证书(即不是由受信任的证书颁发机构签发),浏览器同样会认为该链接存在安全隐患,并给出警告。
3、混合内容:
即使一个网页主要通过HTTPS加载,但如果其中包含了HTTP资源(如图片、脚本、样式表等),浏览器也可能会提示“不安全”,因为这些非加密内容可能被窃听或篡改。
4、证书链接不完整:
如果服务器上的SSL证书缺少必要的中间证书,导致浏览器无法构建完整的信任链,也可能触发不安全警告。
5、TLS版本过低:
浏览器为了提高安全性,逐渐淘汰了旧版的TLS协议,如果网站仅支持已被标记为不安全的TLS版本,浏览器也会发出警告。
最后,在选择SSL证书时,也要注意选择受信任的可信根CA颁布的SSL证书,可以先向JoySSL官网工作人员发送自己需要保护的域名,提交自己所需要的证书类型,注册时填写230912即可免费使用。
https://www.joyssl.com/certificate/select/free.html?nid=12
可以用于单域名、多域名、通配符皆可免费使用。
配合操作域名解析申请,不会操作的话也会有工作人员协助安装部署。
安装好证书后即可实现https