上云无忧 > 文档中心 > 百度智能云SSL证书生效问题QA
百度智能云SSL证书生效问题QA

文档简介:
如何在浏览器中检查SSL证书是否生效? 浏览器中受信任的根证书颁发机构存储区验证服务器身份后,会颁发SSL数字证书,该证书具有网站身份验证和加密传输的双重功能。以下是在浏览器中,检查SSL证书是否生效的操作步骤。
*此产品及展示信息均由百度智能云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

如何在浏览器中检查SSL证书是否生效?

浏览器中受信任的根证书颁发机构存储区验证服务器身份后,会颁发SSL数字证书,该证书具有网站身份验证和加密传输的双重功能。以下是在浏览器中,检查SSL证书是否生效的操作步骤。

  1. 打开浏览器,在浏览器地址栏中输入以下格式的URL。https://[$Domain]

说明:[$Domain]为您的数字证书绑定的域名。

  1. 按回车键,访问上一步的URL,确认可以成功访问网站,同时浏览器地址栏左侧显示绿色安全锁标志,说明您的SSL数字证书已生效。

服务器IP地址更换后原来的SSL证书能否生效?

SSL证书都是绑定域名的,不受服务器更换IP地址的影响。只要证书绑定的域名不变,就可以重新解析到新的IP地址,原来的SSL证书仍然可以生效,不需要更换新的证书。

终端的浏览器提示证书不可信的排查方法

以下介绍电脑或者手机的浏览器提示证书不可信的排查方法。

排查终端类型

确认您所购买的数字证书品牌和提示证书不可信的终端类型。部分品牌的数字证书在某些终端中不被支持,请参考该品牌的数字证书相关介绍。目前市场中的主流设备兼容Symantec和GeoTrust两个品牌的数字证书。

说明:Chrome 53版本存在已知的问题导致不兼容Symantec和GeoTrust品牌证书,详细信息请参见以下文档:

  • Chrome 53 Bug Affecting Symantec SSL/TLS Certificates
  • Warning | Certificate Transparency error with Chrome 53

排查证书的配置与部署

若数字证书与终端兼容,建议您参考以下步骤检查证书的配置与部署:

  1. 使用检查工具 GeoCerts SSL Checker 进行检查数字证书。以下是不同检查结果的排查方法:

    1. 如果检查结果中的证书品牌、证书类型或域名与您购买的证书中的配置不一致,请确认已正确配置服务器的数字证书相关信息。
    2. 如果检查结果显示证书链信息不完整,请确认已正确配置服务器的数字证书相关信息。

      说明:证书服务提供的PEM格式数字证书包含两段内容,两段内容中任何一段都不能丢失。如果两段内容之间存在空白行,请删除空白行。配置修改完成后重启Web服务,并重新检查。

  2. 确认数字证书配置中已关闭了不安全的协议,例如SSL v3等存在隐患的协议。
  3. 检查服务器站点的网页是否引用了HTTP资源。在部分浏览器中,HTTPS站点引用HTTP资源会被视为不安全操作。
  4. 如果一个域名被解析到多台服务器中,请确认每台服务器都正确部署了证书。
相似文档
  • Chrome浏览器提示错误: 使用Chrome 53版本,QQ浏览器9.5.1版本(内置chrome53内核)在访问HTTPS网站时,出现以下报错信息。 NET::ERR_CERTIFICATE_TRANSPARENCY_REQUIRED 错误。 问题原因: 该问题为Chrome 53版本浏览器的BUG,导致显示HTTPS网站异常。 解决方案: 采用非53版本的Chrome浏览器就可避免上述报错。
  • 百度智能云身份管理服务(Identity as a Service,简称 IDaaS),是百度智能云为解决企业客户复杂身份管理诉求,提供的统一身份、单点登录、数据同步、集中权限、应用管理等的服务。 IDaaS主要用于融合本地或云端部署的企业内部IT系统(如OA)、业务系统(如ERP、CRM等),或是当前越来越多的云端SaaS应用。
  • 2022-03(私有化版本功能更新) :新增访问密钥、新增单点登录应用的绑定关系支持固定属性、企业员工控制台样式优化。 2022-01(私有化版本功能更新) :新增用户扩展属性、新增消息模版、新增IDaaS与应用、IDaaS与企业AD间的同步日志、新增IDaaS与企业AD身份的属性映射可配置。
  • 项目,是百度智能云IDaaS用户隔离的最小业务单元。 在企业员工身份管理(EIAM)的场景下,通常在初始阶段为企业创建一个项目即可。 在客户身份管理(CIAM)的场景下,可以把不同业务场景下的用户划分到不同的项目中。也可以通过多个项目进行不同环境的区分,比如开发环境项目、测试环境项目和生产环境项目等。
  • 身份源,即身份的源头,通常在企业员工身份管理(EIAM)的场景下使用较多。使用百度智能云IDaaS作为企业内的IAM前,需要事先确认唯一的身份源。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部