很多人在经常浏览一些网页时,浏览器会提示“您的连接不安全”。在遇到这样的提示下,您会做出什么选择呢?忽视风险继续访问、直接退出访问、还是更加小心翼翼的访问呢?

其实如果出现了这样的情况,有很大可能性是由于网站上线后并未部署SSL安全协议。网站访问还只是停留在http的前提下。这无疑等同于“明牌”传输,未经过任何加密手段进行资源浏览或者是互换、一切隐私信息皆流于人前。所以浏览器会提示“不安全”。

根据浏览器的不同,提示“不安全”的形式也不尽相同。

有的浏览器在地址栏就会提示不安全

有的则直接在显示页面提示风险

小锁标志被红叉(×)斜杠(/)标记为不可用

“https”处被标记红色横杠等

均示意网站连接不安全、有风险。

1、未安装或无效的SSL证书:

如果网站没有部署SSL证书或者SSL证书已过期、被撤销、与域名不匹配等,浏览器将无法验证服务器的身份,并认为该连接不安全。在这种情况下,地址栏通常会显示"http://"而非"https://",并且可能会出现警告图标或文字提示。

2、不受信任的自签名证书:

若网站使用了自签名的SSL证书(即不是由受信任的证书颁发机构签发),浏览器同样会认为该链接存在安全隐患,并给出警告。

3、混合内容:

即使一个网页主要通过HTTPS加载,但如果其中包含了HTTP资源(如图片、脚本、样式表等),浏览器也可能会提示“不安全”,因为这些非加密内容可能被窃听或篡改。

4、证书链接不完整:

如果服务器上的SSL证书缺少必要的中间证书,导致浏览器无法构建完整的信任链,也可能触发不安全警告。

5、TLS版本过低:

浏览器为了提高安全性,逐渐淘汰了旧版的TLS协议,如果网站仅支持已被标记为不安全的TLS版本,浏览器也会发出警告。

最后,在选择SSL证书时,也要注意选择受信任的可信根CA颁布的SSL证书,可以先向JoySSL官网工作人员发送自己需要保护的域名,提交自己所需要的证书类型,注册时填写230912即可免费使用。

可以用于单域名、多域名、通配符皆可免费使用。

配合操作域名解析申请,不会操作的话也会有工作人员协助安装部署。

安装好证书后即可实现https