通常情况下,我们采用域名访问网站,但是在一些域名使用不方便的情况下,就需要用到 IP 地址来进行访问。相信很多人有遇到过 IP 地址访问时网站也提示“不安全”的情况,其实这和域名访问时提示“不安全”一样,都是因为没有部署 SSL证书。
第一、IP SSL证书的有效期已过
使用SSL证书的朋友们都知道,SSL证书是有一年左右的有效期,IP SSL证书也是如此。一旦没有留意超过了使用期限的话,IP SSL证书变会立即失去保护作用,浏览网站便会出现“不可信“。
解决办法:建议使用IP SSL证书的朋友们平常多留个心眼,在临近有效期的时候及时进行续费(一般提前一个月就可以),以免因SSL证书过期而引起不必要的损失。
第二、IP地址未使用CA机构颁发的SSL证书
这种情况就好比买东西买到的是赝品的道理。CA即颁发数字证书的机构,是负责发放和管理数字证书的权威机构。有些用户为了贪图一时的便宜而选择不正规机构,使用IP地址申请了SSL证书,从而可能会导致像谷歌、火狐等主流浏览器的不可信任。
解决办法:若是这种情况导致不可信,最好选择权威可信的CA机构,可确保签发的SSL证书安全有效。
第三、电脑系统识别问题
现在不少站长用户一旦熟悉了已有的操作系统,就时常忘记更新。一些SSL证书不被浏览器信任的情况就可能是发生在系统老旧的情况上,毕竟很多的老旧系统在最初的状态下是没有现在最新证书的存在,所以证书在进行确认的时候属于超出旧系统的识别范围,自然会被不信任。
解决办法:IP SSL证书安装不被信任的时候,最好可以检查一下电脑的基础配置,通过升级下电脑系统来确定能不能解决不被信任的问题。
IP申请SSL证书需要满足什么条件呢?
第一:IP必须是公网IP;
第二:申请者对申请SSL证书的IP具有管理权限;
第三:申请者必须是企业或者组织机构;
第四:IP只能申请OV SSL(企业型SSL证书);
第五:IP只能申请单个IP,或者多个IP绑在一起的SSL证书,目前不支持IP段的通配。
在网站申请SSL证书时,颁发证书的权威CA机构都会通过严格的审查手段对申请者的身份进行确认,用户在访问网站的时候可以看到证书的内容,其中包含网站的真实域名、网站的所有者、证书颁发组织等信息,浏览器也会给出相应的安全标识,让用户可以放心使用。作为网络安全的基础防护措施和各组织机构的主流选择,SSL证书可有效防止网站被篡改,被劫持、被钓鱼,同时能防止中间人攻击,使黑客无法截取到用户敏感信息的明文数据,因此更能保护网站和网站信息的安全。
目前,HTTPS依然是非常有效的流量劫持防范措施之一,无论是网络服务提供商还是广大网民,为保障自己的帐户安全和个人权益,都要形成使用HTTPS访问网站的习惯和意识,重要的网站更要及时部署权威机构颁发的SSL证书,才能确保网站关键数据的安全和完整。
上一篇:注意!数百个亚马逊 RDS 泄露了用户信息!快查查你有没有!
下一篇:遇到SSL证书链不受信任怎么办