https证书不受信任是什么原因?如何解决https证书不受信任

如题所述

https证书即SSL证书,不受信任的原因如下:
原因一:证书来自不信任的CA机构
CA机构就是证书的颁发机构。如果对SSL证书有所了解,那么大家应该知道,证书是任何人都可以发布的,我们可以自己给自己的网站颁发证书,我们也可以把我们自己制作的证书给别人安装。这种证书是完全不需要成本的,只需要你对证书有一定的了解,但是这种证书是默认不受其他客户端信任的,通常客户端会提示“该证书来自不信任的CA机构”。目前全球权威CA机构有Symantec、GeoTrust、Comodo以及RapidSSL等多家。
原因二:证书过期
SSL证书都是有有效期的,如果站长购买后部署了证书,然后就忘记了证书这一件事情。等到有一天突然有用户说,你们的网站怎么显示的红色警告图标。这时候才开始排查问题,那么首先应该检查的就是证书是否过了有效期,如果过了有效期,证书应该及时续费或者使用其他证书,最好是在证书快要过期前的一两周续费,以免影响网站后续的使用。如果证书被吊销,也会显示日期过期,这种要立刻联系证书提供商,查找吊销原因,及时解决。
原因三:证书的不完整
在申请证书的时候,经常会由于用户的疏忽或者是第一次申请,不是很懂,导致没有完全看懂申请规则,这样在申请时候就会导致域名匹配不正确。
原因四:户端不支持SNI协议
一般这种情况发生在Windows

XP系统中,安卓4.2以下版本也会发生这种情况,大多数原因是因为这些系统时代太久远了,目前使用的人数非常之少,也不建议大家使用。这些比较古老的系统中大多是不支持SNI(Server
Name Indication,服务器名字指示)协议的,不过目前主流的操作系统都是支持这个协议的,大家也不用太担心。

温馨提示:答案为网友推荐,仅供参考
第1个回答  2019-03-12
HTTPS证书不受信任可能是因为:
1、自签名ssl证书。解决:停止使用自签名证书(不安全),如果没有预算,建议从GDCA申请免费SSL证书。
2、不受浏览器信任,即根证书没有置入浏览器的信任库中。CA机构的根证书需要置入各大浏览器的证书库中才受信任,而入根需要严格的资质审核,很多CA机构没有实力入根。GDCA已经入根Windows、Mozilla Firefox、Google Android等主流浏览器或操作系统,支持99%浏览器。
第2个回答  2016-09-18
https证书不受信任主要有以下几个方面的原因(纯手打,请采纳):
1、自签名SSL证书,这种证书浏览器不信任。
2、一些被浏览器指定的不信任的ssl证书
3、没有正确的部署https证书。
更多解读:wosign.com/faq/faq2016-0307-01.htm本回答被提问者采纳
相似回答