0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

華納云:重置ssl證書的方法有哪些?SSL證書過期的原因有哪些?

jf_98250943 ? 來源:jf_98250943 ? 作者:jf_98250943 ? 2024-09-25 13:52 ? 次閱讀

ssl證書是網(wǎng)站的安全后盾,可以保障網(wǎng)站不受外界的攻擊,保證網(wǎng)站數(shù)據(jù)安全,大部分人建站后都會安裝ssl證書。怎么重置ssl證書?網(wǎng)站SSL證書過期的原因有哪些?下面大家就跟隨著華納云一起來詳細了解下吧。

一、網(wǎng)站SSL證書過期的原因有哪些?

1、電腦的系統(tǒng)時間沒有被正確設置。如果電腦的系統(tǒng)時間與互聯(lián)網(wǎng)時間不一致,即使網(wǎng)站的SSL證書是在有效期內(nèi),也有可能會被錯誤顯示為已過期。因為SSL證書是存在有效期的,如果電腦的系統(tǒng)時間快于或慢于互聯(lián)網(wǎng)時間,就有可能導致瀏覽器提示網(wǎng)站SSL證書已過期或還未生效。

2、網(wǎng)站部署的SSL證書不在有效期內(nèi)。網(wǎng)站部署的SSL證書尚未生效,或者已經(jīng)過了有效期,都會導致瀏覽器出現(xiàn)“不安全”的提示。

3、網(wǎng)頁包含使用HTTP的外部資源。雖然網(wǎng)站部署了SSL證書,但是如果網(wǎng)頁中包含未使用SSL證書的外部資源鏈接的話,網(wǎng)站依舊會被瀏覽器提示為“不安全”。

二、SSL證書過期會怎么樣?

我們都知道,SSL證書有助于對傳輸中的數(shù)據(jù)進行加密。通過在網(wǎng)站的服務器上安裝SSL證書,通過HTTPS托管該證書,并在網(wǎng)站與其訪問者之間創(chuàng)建安全的加密連接。這樣既可以保障溝通,SSL還能對服務器進行身份驗證。

但SSL證書并不是永久有效的。在今年九月份之前,全球SSL證書的最長有效期是27個月,而在今年的9月1日后,SSL證書的最長有效期被限制在398天以內(nèi)。

也就是說,現(xiàn)在起每個安裝了SSL證書的網(wǎng)站需要每年更新或者替換SSL證書一次,不然將會過期,變?yōu)闊o效證書。

三、怎么重置ssl證書?

1.Exchange管理控制臺中導入證書

開始菜單中打開Exchange 管理控制臺 - 服務器配置 - 導入Exchange證書,選擇簽發(fā)的pfx格式證書,或者普通的x.509格式證書轉換為pfx證書 - SSL/TLS多種證書類型的轉換,輸入pfx證書密碼,完成導入證書。

注意:本文使用的是合并后的pfx證書

2.服務器配置

點擊數(shù)據(jù)庫管理,選擇服務器配置 - 右鍵點擊導入的證書 - 為證書分配服務 - 選擇指定的服務(Internet郵件訪問協(xié)議、郵局協(xié)議、簡單郵件傳輸協(xié)議、Internet信息服務)。

點擊下一步 - 分配 - 如果提示是否覆蓋SMTP就點擊是 - 完成,即可完成證書分配服務。

3.使用Exchange生成CSR請求文件和完成證書安裝

上述建立在既有的pfx證書前提下進行的導入證書并配置服務,而Exchange 2010也和IIS一樣,具備新建證書請求和完成證書請求功能。此舉可以代替openSSL和IIS的制作證書過程。

1)新建證書請求

打開 Exchange管理控制臺 - 新建 Exchange 證書,在域范圍頁中,如果希望制作通配符證書可以啟用此項,如果非通配符證書在下一步進行子域名設置,選擇下一步。

2)填寫CSR證書請求文件信息

和其它CSR制作一樣,設定通用名稱為一個子域名,然后填寫組織、單位等信息、郵箱等信息點擊完成,這樣就完成了整個證書請求文件的生成。此時私鑰也一并生成,將此CSR文件填寫到在線生成CSR輸入框內(nèi)自助申請數(shù)字證書 申請證書。

3)完成證書安裝

CA簽發(fā)證書后,在Exchange管理控制臺中點擊完成等待請求,選擇簽發(fā)的證書,點擊完成也完成了證書導入工作。

怎么重置ssl證書?網(wǎng)站SSL證書過期的原因有哪些?華納云上文給大家明確說明了重置ssl證書的步驟,大家可以詳細了解下實地操作下。


審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • SSL
    SSL
    +關注

    關注

    0

    文章

    122

    瀏覽量

    25681
收藏 人收藏

    評論

    相關推薦

    NONOS 1.5.3/1.5.4 SSL內(nèi)存泄漏的原因

    失敗。 代碼每 10 秒嘗試連接到服務器,每次 SSL 失敗時,堆減少約 1952 個字節(jié) 輸出中的堆大小由user_main中的計時器打印。 你什么想法嗎?
    發(fā)表于 07-18 07:24

    ESP8266 SSL服務器在幾秒鐘后斷開連接是怎么回事?

    我在ESP8266設備上遇到了一個與SSL服務器相關的問題。(ESP8266_NONOS_SDK-2.1.0) 我創(chuàng)建了一個自我認證的證書(當然,是私鑰)。我按照以下代碼啟動了SSL服務器
    發(fā)表于 07-17 08:16

    (RTOS_SDK)mbedtls_ssl_write內(nèi)存不足怎么解決?

    當堆內(nèi)存不足時,該函數(shù)mbedtls_ssl_write永遠卡住,大約3-4kb的堆。ssl_write將永遠阻塞,直到您重置設備,它僅在堆內(nèi)存不足時發(fā)生。當寫入永遠阻塞時,中斷仍然有效。請進
    發(fā)表于 07-17 07:57

    如何使用AT CIPSTART命令進行SSL連接?

    我想從我的ESP8266到實現(xiàn) SSL 套接字的服務器建立 SSL 連接。當然,我必須使用以下 AT 命令: 在 cipsslsize 在 cipstart ....但是,我如何(以及在哪里)可以上傳證書、密鑰等?
    發(fā)表于 07-16 08:16

    ESP8266連接到ssl服務器,但總是失敗,為什么?

    我已連接到 ssl 服務器,但總是失敗。 IP 和端口為 111.206.227.37:2001。 I want to have SSL_connect succeed even
    發(fā)表于 07-15 07:19

    如何生成一個sdk能用的ssl證書和秘鑰?

    想問一下,如何生成一個sdk能用的ssl證書和秘鑰,thankyou!!!
    發(fā)表于 07-12 14:12

    esp8266使用AT指令建立TCP SSL連接時證書應該燒錄在什么位置?

    我想使用esp8266_nonos_sdk_v2.0.0的AT指令集中的AT+CIPSTART 建立SSL連接,但是找了很多文檔也沒有看到建立連接所需要的證書和密鑰(包括根證、設備證書和密鑰)應該燒錄在flash的什么位置。煩請
    發(fā)表于 07-12 06:25

    ESP8266 RTOS MQTT SSL運行錯誤的原因

    我使用了官方給的MQTT SSL例程,利用gencrt.h生成了證書,密鑰,利用genheaader.h生成了頭文件,并添加到工程中,程序編譯正常,但是運行中老是出錯,錯誤位置在如下函數(shù): X509
    發(fā)表于 07-10 06:58

    mqtt ssl雙向認證例程報-0x2700錯誤怎么解決?

    版本idf-3.2,example/protocols/mqtt/ssl_mutual_aut例程,客戶端認證正常,加人服務器認證后報-0x2700錯誤。 錯誤信息: E (1193558
    發(fā)表于 06-25 06:57

    SSL 、IPSec、MPLS和SD-WAN的對比分析

    支機構的廣域網(wǎng)連接 智能路由、動態(tài)路徑選擇 ? SSL VPN、IPSec VPN、MPLS VPN和SD-WAN都是實現(xiàn)虛擬專用網(wǎng)絡(VPN)的不同技術和方法,它們在
    的頭像 發(fā)表于 05-30 15:02 ?649次閱讀

    一文詳解MySQL安全的SSL技術

    SSL還用于驗證服務器的身份。服務器使用數(shù)字證書來證明自己的身份。數(shù)字證書包含了服務器的公鑰以及其他與服務器相關的信息,并由可信的第三方證書頒發(fā)機構(CA)簽名。客戶端在連接建立階段會
    的頭像 發(fā)表于 02-19 17:28 ?1429次閱讀
    一文詳解MySQL安全的<b class='flag-5'>SSL</b>技術

    怎樣使用TLS/SSL Pinning保護Android應用程序呢?

    在現(xiàn)代術語中,“SSL”(安全套接層)通常指的是“TLS”(傳輸層安全)。雖然 SSL 和 TLS 不是同一個東西,但 TLS 是 SSL 的改進和更安全的版本,并且在實踐中已大部分取代了 S
    的頭像 發(fā)表于 12-27 13:41 ?968次閱讀
    怎樣使用TLS/<b class='flag-5'>SSL</b> Pinning保護Android應用程序呢?

    SSL網(wǎng)關是什么?SSL網(wǎng)關的功能作用

    SSL網(wǎng)關(Secure Sockets Layer Gateway)是一種安全的網(wǎng)關設備,可以通過SSL和TLS協(xié)議,為網(wǎng)絡應用提供加密連接和身份驗證等服務。它主要作用于數(shù)據(jù)傳輸安全問題,可以保護
    的頭像 發(fā)表于 12-07 16:33 ?724次閱讀

    TLS跟SSL什么區(qū)別?

    請問TLS跟SSL什么區(qū)別?
    發(fā)表于 11-21 16:56

    阿里雙十一WoSign SSL國密RSA雙證書首購4折

    國密/RSA雙SSL證書應用,滿足等保、關保、密評等測評中,對網(wǎng)絡與通信安全的技術要求以及商用密碼合規(guī)應用要求。
    的頭像 發(fā)表于 11-09 14:48 ?387次閱讀
    阿里<b class='flag-5'>云</b>雙十一WoSign <b class='flag-5'>SSL</b>國密RSA雙<b class='flag-5'>證書</b>首購4折