中级SSL证书仍然很重要

发布时间:2018/11/27 14:51:55 打印 字号:

目前,您的网站似乎不再需要正确安装的中间SSL证书。虽然像谷歌浏览器这样的浏览器可能会自动熄灭并获取适当的中间浏览器,但其他浏览器(如Firefox)可能会被击中或遗漏,而移动浏览可能会引发安全警告。

让我们把它分解一下......

什么是中级证书?

中间SSL证书是由受信任的根证书签名的从属证书。它也可能由另一个中间证书签名。这被称为将最终用户证书链接到根证书的正确SSL链。

Web浏览器具有他们信任的大量根证书列表。这些是SSL的基础,确保颁发的SSL证书实际上是有效且值得信赖的。但是,根证书不会签署所有证书,包括中间证书。它们在链条上“更高”。

因此,中间证书用于签署网站上使用的最终用户SSL证书。它们介于全局根证书和最终用户SSL证书之间。他们完成了数字SSL安全链。

如果缺少中间SSL证书会怎样?

正如我在本文开头所提到的那样,这取决于。桌面上的Google Chrome浏览器会出局并获取缺少的中间证书。Firefox将查看是否有从其他网站或会话保存的中间件。所以有时Firefox会工作,有时它会输出一个安全警告页面。

在移动浏览中,大多数时候缺少中间证书会产生安全警告。其他浏览器可能存在丢失或未正确安装中间证书的问题。

最好的办法是确保您的SSL证书安装正确...

如何测试证书是否正确安装?

使用我们为什么没有挂锁?服务是测试您的SSL证书是否正确安装的一种方法。我们对证书的测试包括:

  • 验证是否有有效的SSL证书

  • 验证开始和结束日期是最新的还是未过期的

  • 验证证书是否由有效的颁发者签署(即,它不是自签名证书)

  • 验证是否正确安装了SSL链,包括中间证书

  • 查看允许的SSL协议(TLS 1.0,TLS,1.1,TLS 1.2等)

您还可以使用SSL实验室测试来更全面地调查您的SSL证书本身。

...。

如您所见,拥有正确安装的SSL证书仍然很重要。链中的一个缺失链接可能导致访问者无法访问您的网站,API功能失败等等...每次更新/续订时都要测试您的证书,以确保一切正常。