SSL证书是数字证书的一种,类似于驾驶证、护照和营业执照的电子副本。因为配置在服务器上,也称为SSL服务器证书。SSL 证书就是遵守SSL协议,由受信任的数字证书颁发机构CA,在验证服务器身份后颁发,具有服务器身份验证和数据传输加密功能。那么下面就由
创新互联建站小编和大家讲一讲浏览器从哪些方面进行ssl证书检测验证?
一、检查SSL 证书是否是由浏览器中“受信任的根证书颁发机构”颁发
如果不是,则浏览器会有安全警告,例如:IE7 浏览器的警告信息为“此网站出具的安全证书不是受信任的证书颁发机构颁发的,安全证书问题可能显示试图欺骗您或截获您向服务器发送的数据,建议关闭此网页,并且不要继续浏览该网站。而”IE6浏览器会提示 “该安全证书由您没有选定信任的公司颁发”。
二、检查SSL证书中的证书吊销列表
检查证书是否被证书颁发机构吊销?如果已经被吊销,则会显示警告信息:“此组织的证书已被吊销。安全证书问题可能显示试图欺骗您或截获您向服务器发送的数据。建议关闭此网页,并且不要继续浏览该网站。”
三、检查此SSL证书是否过期
如果证书已经过了有效期,则会显示警告信息:“此网站出具的安全证书已过期或还未生效。安全证书问题可能显示试图欺骗您或截获您向服务器发送的数据。建议关闭此网页,并且不要继续浏览该网站。”
四、检查部署此SSL证书的网站的域名是否与证书中的域名一致
如果不一致,则浏览器也会显示警告信息:“此网站出具的安全证书是为其他网站地址颁发的。安全证书问题可能显示试图欺骗您或截获您向服务器发送的数据。建议关闭此网页,并且不要继续浏览该网站。”
五、查询此网站是否已经被列入欺诈网站黑名单
如果是,则会显示:“IE已发现一个已报告的仿冒网站。仿冒网站假冒其他网站并试图欺骗您泄漏个人信息或财务信息。建议关闭此网页,并且不要继续浏览该网站。”
一般说来,在网上进行电子商务交易时,交易双方需要使用数字签名来表明自己的身份,并使用数字签名来进行有关的交易操作。随着电子商务的盛行,数字签章的颁发机构 CA中心将为电子商务的发展提供可靠的安全保障。小伙伴们要想获得更多ssl证书检测的内容,请关注创新互联。
网页题目:浏览器从哪些方面进行ssl证书检测验证?
转载源于:
http://6mz.cn/article/sdsgoc.html