當(dāng) Firefox 連接到一個安全的網(wǎng)站時(網(wǎng)址最開始為“https://”),它必須確認該網(wǎng)站出具的證書有效且使用足夠高的加密強度,以充分保護您的隱私。如果證書無法通過驗證,或加密強度過低,F(xiàn)irefox 會中止連接到這個網(wǎng)站,并向您顯示SSL證書錯誤信息頁面:“你的連接不安全”。
什么情況下出現(xiàn)“你的連接不安全”?
出現(xiàn)“你的連接不安全”問題,有多種情況。常見的情況有以下幾種:
(1)證書不是來自可信方
瀏覽器錯誤代碼: MOZILLA_PKIX_ERROR_ADDITIONAL_POLICY_CONSTRAINT_FAILED
該錯誤代碼表示該網(wǎng)站沒有遵從Mozilla的CA證書程序針對該網(wǎng)站的證書頒發(fā)機構(gòu)。當(dāng)該錯誤發(fā)生時,網(wǎng)站所有者應(yīng)該需要和其證書頒發(fā)機構(gòu)聯(lián)系并解決這個問題。
Mozilla的CA證書程序會頒布即將出臺的影響證書頒發(fā)機構(gòu)的政策措施,該措施涉及可能對網(wǎng)站所有者有用的詳細信息。
(2)證書當(dāng)前已過期
瀏覽器錯誤代碼:SEC_ERROR_EXPIRED_CERTIFICATE這個錯誤發(fā)生有兩種情況:
第一種是在網(wǎng)站的SSL/TLS證書已經(jīng)過期,網(wǎng)站運營者需要向全球信任的CA機構(gòu)申請SSL證書,重新部署到服務(wù)器上;
第二種是您的證書沒有過期,只是您的電腦系統(tǒng)上日期時間不正確,需要您手動更正電腦日期時間(雙擊任務(wù)欄上的時間圖標(biāo))來修復(fù)這個問題。
(3)該證書因為其頒發(fā)者證書未知而不被信任
瀏覽器錯誤代碼:SEC_ERROR_UNKNOWN_ISSUER這個錯誤可能因為:
該證書因為其頒發(fā)者證書未知而不被信任
該服務(wù)器可能未發(fā)送相應(yīng)的中間證書
可能需要導(dǎo)入一個額外的根證書
(4)當(dāng)前域名與證書綁定域名不符
瀏覽器錯誤代碼:SSL_ERROR_BAD_CERT_DOMAIN
這個情況常常發(fā)生在此證書其實屬于同一個網(wǎng)站下的不同域名的情況下。例如,您可能訪問了 https://example.com,但它附帶的證書其實是頒發(fā)給 https://www.example.com 的。建議網(wǎng)站為同一頂級域名申請通配符SSL證書,可以同時保護同一頂級域名下所有二級子域名。
如何解決連接“你的連接不安全”問題?
網(wǎng)站所有者應(yīng)對網(wǎng)站SSL證書進行系統(tǒng)化管理,專業(yè)、正確地部署SSL證書:
(1)從受信任的證書頒發(fā)機構(gòu)申請SSL證書。沃通SSL證書由全球信任頂級根簽發(fā),支持所有瀏覽器和移動終端,受Chrome、Firefox等各類瀏覽器信任。
(2)及時替換即將過期的SSL證書。沃通CA為每個客戶配置專屬客服,在SSL證書到期前,提前三個月通知用戶申請新證書,及時幫助用戶更新SSL證書,防止證書到期產(chǎn)生的瀏覽器錯誤警告、用戶無法訪問等問題。文章來源:http://www.zghlxwxcb.cn/news/detail-768789.html
(3)正確部署SSL證書。應(yīng)將SSL證書配置到證書綁定域名的網(wǎng)站服務(wù)器上,并按SSL證書最佳安全實踐的基本要求,禁用弱加密算法和老舊的協(xié)議。沃通CA配置資深技術(shù)服務(wù)團隊,一對一指導(dǎo)用戶正確部署證書,讓用戶少走彎路,輕松完成SSL證書部署工作。文章來源地址http://www.zghlxwxcb.cn/news/detail-768789.html
到了這里,關(guān)于Firefox火狐瀏覽器顯示你的連接不安全,是什么意思?的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!