二、全證ssl安全證書(shū)失效了怎么解決?書(shū)失申請 (一)、網(wǎng)站SSL安全證書(shū)過(guò)期原因分析: 1、當前電腦系統時(shí)間錯誤,所有的http安全證書(shū)都有頒發(fā)日期和截止日期,電腦系統時(shí)間在(zai)證書(shū)有效時(shí)間區間之外有可能導致瀏覽???器提示網(wǎng)站SSL安全證書(shū)已過(guò)期或還未生效。 2、網(wǎng)站的SSL安全證書(shū)確實(shí)已經(jīng)過(guò)期,根據SSL安全證書(shū)簽發(fā)國際??標準,SSL安全證書(shū)頒發(fā)不能超過(guò)39個(gè)月。 (二)、網(wǎng)站SSL安全證書(shū)過(guò)期的解決方法: 1、 電腦系??統時(shí)間不對:將電腦系統的時(shí)間調整至SSL安全證(zheng)書(shū)有效期之內。 2、 SSL安全證書(shū)過(guò)期:需要網(wǎng)站所有者到SSL安全證書(shū)簽發(fā)機構CA續簽證書(shū)。 3、 當前站點(diǎn)外鏈網(wǎng)站的SSL證( ?ヮ?)書(shū)過(guò)期:需要網(wǎng)站所┐(′ー`)┌有者撤銷(xiāo)外鏈或者外鏈網(wǎng)站所有者到CA機構替換或(′ω`)續費證書(shū)。 三、ssl安全證書(shū)申請步驟有什么? 1、制作CSR文件。 CSR就是Certificate Secure Request證書(shū)請求文件。這個(gè)文件是由申請人制作,在制作的同時(shí),系統(tong)會(huì )產(chǎn)生2個(gè)密鑰,一個(gè)是公鑰就是這個(gè)CSR文件,另外一個(gè)是私鑰,存放在服務(wù)器 上。要制作(zuo)CSR文件,申請人可以參考WEB SERVER的文(°□°)檔,一般APACHE等,使用OPENSSL命令行來(lái)生成KEY+CSR2個(gè)文??件,Tomcat,JBoss,Resin等使用 KEYTOOL來(lái)生成JKS和CSR文(′▽?zhuān)?件,IIS通過(guò)向導建立一個(gè)掛起的請求和一個(gè)CSR文件。另外,也可以通過(guò)本站提供的 CSR在線(xiàn)生成工具在線(xiàn)生成,或者聯(lián)系本站工作人員協(xié)助生成。 2、CA認證。 將CSR 提交給我們的工作人??員,一般有2種認證方式: 域名認證,一般通過(guò)對管理員郵箱認證的方式,這種方式認證速度快,但是簽發(fā)的證書(shū)中沒(méi)有企業(yè)的名稱(chēng); 企業(yè)文 檔認(⊙_⊙)證,需要提供企業(yè)的營(yíng)業(yè)執照。一般需要3-5個(gè)工作日。 也有需要同時(shí)認證以上2種方式的證書(shū),叫EV證書(shū),??這種證書(shū)可以使IE7以上的瀏覽器地址欄變(′;ω;`)成綠色,所以認證也嚴格。 3、證書(shū)的安裝。 在收到我們發(fā)給您的CA證書(shū)后,可以將證書(shū)部署上服務(wù)器,一般APACHE文件直接將KEY+CER復制到文件上,然后修改HTTPD.CONF文 件;TO(′ω`)MCAT等,需要將CA簽發(fā)的證書(shū)CER文件導入JKS文件后,復制上服ヽ(′ー`)ノ務(wù)器,然后修改SERVER.XML;IIS需要處理掛起的請求,將 CER文件導??入。 ssl安全證書(shū)失效了怎么解決?ssl安全證書(shū)申請步驟有什么?新網(wǎng)(╯°□°)╯上文告訴大家怎么解決ssl安全證書(shū)失效的問(wèn)題,大家可以實(shí)際操作下。