如何驗(yàn)證SSL證書?當(dāng)我們在訪問有安全證書的網(wǎng)站時,瀏覽器會自動下載該網(wǎng)站的SSL證書,并對證書的安全性進(jìn)行檢查。那么瀏覽器是如何驗(yàn)證SSL證書的呢?瀏覽器會驗(yàn)證SSL證書的5個方面:
檢查SSL證書是否由瀏覽器中“受信任的根證書頒發(fā)機(jī)構(gòu)”頒發(fā)
如果網(wǎng)站部署的SSL證書不是瀏覽器受信任的根證書頒發(fā)機(jī)構(gòu),則會有安全警告,建議關(guān)閉此網(wǎng)頁,并且不要繼續(xù)瀏覽該網(wǎng)站。一般自簽名SSL證書和其它不是全球?yàn)g覽器信任的證書,多會出現(xiàn)此種情況。
檢查部署SSL證書的網(wǎng)站域名是否與證書中一致
檢查部署此SSL證書的網(wǎng)站的域名是否與證書中的域名一致,如果不一致,則瀏覽器也會顯示警告信息:“此網(wǎng)站出具的安全證書是為其他網(wǎng)站地址頒發(fā)的。安全證書問題可能顯示試圖欺騙您或截獲您向服務(wù)器發(fā)送的數(shù)據(jù)。建議關(guān)閉此網(wǎng)頁,并且不要繼續(xù)瀏覽該網(wǎng)站?!?/p>
檢查SSL證書中的證書吊銷列表,證書是否被頒發(fā)機(jī)構(gòu)吊銷
檢查SSL證書中的證書吊銷列表,如果已經(jīng)被吊銷,瀏覽器則會顯示警告信息:“此組織的證書已被吊銷。安全證書問題可能顯示試圖欺騙您或截獲您向服務(wù)器發(fā)送的數(shù)據(jù)。建議關(guān)閉此網(wǎng)頁,并且不要繼續(xù)瀏覽該網(wǎng)站”。
檢查此SSL證書是否過期
檢查網(wǎng)站SSL證書有效期限,如果證書已過了有效期,會顯示警告:“此網(wǎng)站出具的安全證書已過期或還未生效。安全證書問題可能顯示試圖欺騙您或截獲您向服務(wù)器發(fā)送的數(shù)據(jù)。建議關(guān)閉此網(wǎng)頁,并且不要繼續(xù)瀏覽該網(wǎng)站?!?/p>
瀏覽器會到欺詐網(wǎng)站數(shù)據(jù)庫查詢此網(wǎng)站是否被列入黑名單
如果發(fā)現(xiàn)此網(wǎng)站已經(jīng)被列入欺詐網(wǎng)站黑名單,則會顯示:“IE已發(fā)現(xiàn)一個已報(bào)告的仿冒網(wǎng)站。仿冒網(wǎng)站假冒其他網(wǎng)站并試圖欺騙您泄漏個人信息或財(cái)務(wù)信息。建議關(guān)閉此網(wǎng)頁,并且不要繼續(xù)瀏覽該網(wǎng)站?!?/p>
瀏覽器需經(jīng)過以上5個方面的檢查后,才會在頁面顯示安全鎖標(biāo)志,正常顯示部署了SSL證書的加密頁面。以上就是域名頻道介紹的瀏覽器如何驗(yàn)證ssl證書。部署SSL證書可點(diǎn)擊域名頻道SSL證書。