首頁>Club>
10
回覆列表
  • 1 # 使用者2960902720828

    在瀏覽器的選單中點選“工具/Internet選項”,選擇“內容”標籤,點選“證書”按鈕,然後就可以看到IE瀏覽器已經信任了許多“中級證書頒發機構”和“受信任的根證書頒發機構”。當我們在訪問該網站時,瀏覽器就會自動下載該網站的SSL證書,並對證書的安全性進行檢查。 由於證書是分等級的,網站擁有者可能從根證書頒發機構領到證書,也可能從根證書的下一級(如某個國家的認證中心,或者是某個省發出的證書)領到證書。假設我們正在訪問某個使用了SSL技術的網站,IE瀏覽器就會收到了一個SSL證書,如果這個證書是由根證書頒發機構簽發的,IE瀏覽器就會按照下面的步驟來檢查:瀏覽器使用內建的根證書中的公鑰來對收到的證書進行認證,如果一致,就表示該安全證書是由可信任的頒證機構簽發的,這個網站就是安全可靠的;如果該SSL證書不是根伺服器簽發的,瀏覽器就會自動檢查上一級的發證機構,直到找到相應的根證書頒發機構,如果該根證書頒發機構是可信的,這個網站的SSL證書也是可信的。 瀏覽器需經過以下5個方面的檢查後,才會在頁面顯示安全鎖標誌,正常顯示部署了SSL證書的加密頁面。 第一,檢查SSL證書是否是由瀏覽器中“受信任的根證書頒發機構”頒發?如果不是,則瀏覽器會有安全警告,為IE7瀏覽器的警告資訊為“此網站出具的安全證書不是受信任的證書頒發機構頒發的,安全證書問題可能顯示試圖欺騙您或截獲您向伺服器傳送的資料,建議關閉此網頁,並且不要繼續瀏覽該網站。”IE6瀏覽器會提示“該安全證書由您沒有選定信任的公司頒發”。 第二,檢查SSL證書中的證書吊銷列表,檢查證書是否被證書頒發機構吊銷?如果已經被吊銷,則會顯示警告資訊:“此組織的證書已被吊銷。安全證書問題可能顯示試圖欺騙您或截獲您向伺服器傳送的資料。建議關閉此網頁,並且不要繼續瀏覽該網站。” 第三,檢查此SSL證書是否過期?如果證書已經過了有效期,則會顯示警告資訊:“此網站出具的安全證書已過期或還未生效。安全證書問題可能顯示試圖欺騙您或截獲您向伺服器傳送的資料。建議關閉此網頁,並且不要繼續瀏覽該網站。” 第四,檢查部署此SSL證書的網站的域名是否與證書中的域名一致?如果不一致,則瀏覽器也會顯示警告資訊:“此網站出具的安全證書是為其他網站地址頒發的。安全證書問題可能顯示試圖欺騙您或截獲您向伺服器傳送的資料。建議關閉此網頁,並且不要繼續瀏覽該網站。” 第五,IE7瀏覽器會到欺詐網站資料庫查詢此網站是否已經被列入欺詐網站黑名單?如果是,則會顯示:“IE已發現一個已報告的仿冒網站。仿冒網站假冒其他網站並試圖欺騙您洩漏個人資訊或財務資訊。建議關閉此網頁,並且不要繼續瀏覽該網站。” 提示:通常證書都有一個有效日期,如果證書過期了,就應該提高警惕了。

  • 中秋節和大豐收的關聯?
  • 如何看待《無敵破壞王2 》中對“友誼”的探討?