分类 ssl证书知识 下的文章

根据搜索结果,新版本的Chrome浏览器确实会阻止HTTPS页面的HTTP资源下载,这是为了增强用户的安全性。以下是几种解决方案:

  1. 针对所有网址(适用于Chrome122+版本)

    • 在Chrome地址栏输入:chrome://settings/content/insecureContent,点击添加,输入*.com,再次点击添加,刷新页面即可。如果需要访问的网站是.cn结尾的,就添加*.cn,其他的网站亦是同理。
  2. 针对指定网址

    • 点击地址栏旁边的不安全图标,点击下面的网站设置,把不安全内容改为允许(修改之前是屏蔽(默认))。
  3. 通过修改浏览器的标志来取消对不安全下载的限制

    • 打开谷歌浏览器的地址栏,输入“chrome://flags/”。
    • 在搜索框中搜索“disallow-unsafe-http-downloads”。
    • 将“disallow-unsafe-http-downloads”设置为“Disabled”。
    • 重启浏览器。
  4. 调整本地浏览器的下载安全级别

    • 在浏览器中输入chrome://flags/,找到#treat-unsafe-downloads-as-active-content选项,然后选择Disable之后重启浏览器后,再次下载http文件就可以了。

请注意,这些方法可能会降低浏览器的安全性,因为它们允许从HTTP链接下载文件,这可能使您的计算机面临安全风险。建议仅在了解潜在风险的情况下使用这些方法,并尽可能地使用HTTPS链接来保证下载的安全性。

购买多年期的SSL证书,但下载的证书只有一年有效期,这是因为自2020年9月1日起,全球可信SSL品牌遵从新规,仅签发有效期为一年的域名SSL证书。这一决策源于苹果公司在CA/B论坛上的提议,随后得到了谷歌、火狐等浏览器厂商的支持。因此,即使用户一次性购买了多年服务,也需要每年重新签发证书,以使用完整的服务期限。这样做的目的是为了提高安全性,确保网站的域名所有权得到持续的验证和更新,以防止恶意使用者在有效期内篡改网站或进行钓鱼攻击。所以,尽管您可能购买了多年的服务,但实际下载和使用的证书将只有一年的有效期,需要每年更新以保持有效。

国密 SSL 证书特点:
高安全性:

加密强度高:采用我国自主设计的 SM2 公钥密码算法体系,单位安全强度较高。例如,SM2 算法普遍采用 256 位密钥长度,其安全程度比 RSA 2048 更高,破译或求解难度基本上是指数级的,能有效防止数据泄露和篡改。
杂凑算法可靠​:使用 SM3 密码杂凑算法,能够计算出 256 比特散列值的单向散列函数,可用于数字签名和验证、消息认证码的生成和验证以及随机数的生成,保证数据的完整性。
自主可控:采用我国自主研发的密码算法,降低了对外部供应链的依赖,避免了因国外技术限制或断供等风险,提高了我国网络信息安全的自主可控水平

快速传输:SM2 算法支持更短的密钥,在网络通信过程中,与传统的 RSA 密码相比,可以使用更短的密钥长度实现更强的加密程度,降低了数据传输量,减少了 SSL 握手时间,提高了网站的响应速度**

符合法规要求:满足《中华人民共和国密码法》《商用密码管理条例》《网络安全等级保护 2.0 制度》等相关法律法规及国家政策监管要求,适用于政府机构、事业单位、大型国企、金融银行等对数据安全和合规性要求较高的领域。

多重认证支持:能够对用户的身份进行严格的多重认证,进一步保障信息安全,防止有害信息的泄露

数据不出国:国密 SSL 证书的相关认证服务,如 OCSP、CRL 列表、时间戳服务器等都部署在国内,能更好地保证国内用户的数据安全和隐私。

根据搜索结果,以下是一些支持国密算法的SSL证书品牌,它们提供包括DV通配符在内的国密SSL证书:

  1. CFCA:中国金融认证中心推出的SSL证书产品,支持国际标准算法以及国密算法(SM2/SM3),满足金融级运维支持要求,是国内银行的首选SSL证书品牌。
  2. WoTrus:国内老牌CA沃通的国有自主品牌,支持国际加密算法和国密SM2算法。WoTrus的产品线非常完善,包括EV、OV、DV等不同类型的SSL证书。
  3. TrustAsia:根据Digicert提供的基础设施创建的国内品牌证书,支持双算法(RSA/ECC),但未提供证书保险金额。
  4. vTrus:天威诚信旗下的国产SSL证书,以Certum作为根证书。提供DV基础版,OV标准版和OV专业版SSL证书。
  5. BaiduTrust:百度倾力打造的新一代国产品牌SSL证书,得到百度生态服务加持,如搜索排名加权、搜索收录提速、安全扫描服务等。

根据您的请求,以下是一些便宜的DV通配符SSL证书品牌:

  1. 45SSL:这是一个国产SSL证书品牌,提供全面的浏览器兼容性和本地化OCSP验证服务,以加快HTTPS访问速度和稳定性。锐安信DV通配符SSL证书的价格为899元/年起。
  2. Digicert:作为全球知名的互联网安全品牌,Digicert提供多种浏览器、操作系统、移动终端、邮件系统自动识别的证书。Digicert DV通配符SSL证书的价格为1500元/年起。
  3. Sectigo(原Comodo CA):Sectigo是一个全球知名的数字证书供应商,提供价格优惠的DV通配符SSL证书,价格一般为1886元/年起。
  4. RapidSSL:作为Geotrust的子品牌,RapidSSL以快速签发和价格低廉著称,提供高安全性和高兼容性的SSL证书。RapidSSL DV通配符SSL证书的价格一般为1128元/年起。
  5. GeoTrust:作为DigiCert的子品牌,GeoTrust提供高性价比的SSL证书解决方案,包括DV通配符SSL证书。价格相对优惠,具体价格可能因促销和购买渠道而异,但通常被认为是性价比较高的选择。

以上品牌提供了不同价格层次的DV通配符SSL证书,您可以根据自己的预算和需求进行选择。

以下是5大常见的HTTPS错误及其解决办法:

  1. SSL_ERROR_BAD_CERT_DOMAIN错误

    • 含义:网站的SSL证书与其域名不匹配。
    • 解决办法:检查SSL证书的详细信息,确保证书涵盖所有网站地址。如果需要,获取一份有正确地址的新证书。
  2. ERR_CERT_AUTHORITY_INVALID错误

    • 含义:SSL证书不是由受信任的证书颁发机构(CA)颁发的。
    • 解决办法:确保你的证书来自知名且值得信赖的来源,并检查是否正确安装了证书的所有部分。
  3. ERR_CERT_DATE_INVALID错误

    • 含义:网站的SSL证书过期无效。
    • 解决办法:向可信的证书颁发机构(CA)申请一张新的在有效期内的SSL证书,并重新部署。
  4. NET::ERR_CERT_WEAK_SIGNATURE_ALGORITHM错误

    • 含义:SSL证书使用的是弱签名算法,技术老旧,安全性较低。
    • 解决办法:向可信的证书颁发机构(CA)申请一张新的采用RSA 2048/3072/4096算法、SHA256高强度加密算法的SSL证书,并重新部署。
  5. ERR_SSL_PROTOCOL_ERROR错误

    • 含义:SSL协议错误,服务器和客户端使用的SSL/TLS协议版本不匹配。
    • 解决办法:检查服务器支持的安全协议,更新网站服务器软件,启用更新、更安全的协议(TLS 1.2和TLS 1.3),关闭较旧、不太安全的协议,并检查其他安全设置,确保一切正常。

以上是常见的HTTPS错误及其解决办法,了解这些可以帮助网站运营者更好地应对和解决HTTPS相关的问题,确保网站的安全和稳定运行。