SSL 证书过期会怎样

如果网站的 SSL 证书过期,那么用户就无法访问该网站。当用户的浏览器到达网站时,它会用数毫秒时间检查 SSL 证书的有效性(作为 SSL 握手的一部分)。如果 SSL 证书已过期,则访问者将收到一条消息,表示“此网站不安全。继续访问将面临潜在风险”。

SSL 证书过期会怎样-Worktile社区

SSL证书的通常有效期

SSL 证书会过期; 它们不会永远保持有效。作为 SSL 行业事实上的监管机构,证书颁发机构/浏览器论坛规定,SSL 证书的寿命不应超过 27 个月。从本质上讲,这意味着两年,如果您续订以前的 SSL 证书时还有剩余的有效时间,则非常多可以延长三个月。

SSL 证书之所以会到期,是因为与任何形式的身份验证一样,需要定期重新验证信息,以检查其是否仍然准确。公司和网站不时会有转手买卖,互联网上的事物也会发生变化。当它们易手时,与 SSL 证书有关的信息也会改变。有效期的目的是确保用于认证服务器和组织的信息尽可能最新和准确。

以前,可以颁发有效期长达五年的 SSL 证书,随后缩减为三年,最近缩减为两年,外加可能延长的三个月。2020 年,Google、Apple 和 Mozilla 宣布将实施为期一年的 SSL 证书,尽管该建议已被证书颁发机构浏览器论坛投票否决。但这项决定仍从 2020 年 9 月开始生效。将来,有效期还可能会进一步缩短。

如果网站的 SSL 证书过期,那么用户就无法访问该网站。当用户的浏览器到达网站时,它会用数毫秒时间检查 SSL 证书的有效性(作为 SSL 握手的一部分)。如果 SSL 证书已过期,则访问者将收到一条消息,表示“此网站不安全。继续访问将面临潜在风险”。

尽管用户可以选择继续访问,但鉴于涉及的网络安全风险(包括恶意软件的可能性),不建议这样做。对于网站所有者来说,这会大大影响跳出率,因为用户会快速离开其主页并转到其他位置。

对于大型企业来说,监控 SSL 证书的过期时间是一项艰巨挑战。中小型企业 (SME) 可能只需管理一个或几个证书,而可能跨市场交易的企业级组织(具有大量网站和网络)将拥有更多的证书。在此级别上,需要通过监督来管理 SSL 证书的过期,而不是因为无能而听之任之。对于大型企业而言,较好的方法是使用证书管理平台来监控 SSL 证书的过期时间。市场中有各种产品,您可以使用在线搜索找到这些产品。这些产品使企业可以在整个基础架构中查看和管理数字证书。如果您在使用这些平台之一,则必须定期登录,这样您就可以知道何时需要续订。

如果您允许证书过期,则证书将失效,并且您将不再能够在您的网站上运行安全交易。证书颁发机构 (CA) 会提示您在到期日期之前续订 SSL 证书。

无论您使用哪个证书颁发机构或 SSL 服务以获取 SSL 证书,他们都将按设置的时间间隔(通常从 90 天开始)向您发送过期通知。尝试确保这些提醒发送给电子邮件通讯列表 – 而不是个人,后者在发送提醒时可能已经离开公司或移任其他职位。考虑一下您公司中的哪些利益相关者在此通讯列表中,以确保合适的人在正确的时间看到提醒。

延伸阅读:

如何判断网站是否具有 SSL 证书

查看网站是否具有 SSL 证书的最简单方法是查看浏览器中的地址栏:

  • 如果 URL 以 HTTPS(而不是 HTTP)开头,则意味着该网站使用 SSL 证书进行了安全保护。
  • 安一些平台站显示了一个闭合挂锁标志,您可以单击该标志以查看安全详细信息 – 最值得信赖的网站将带有绿色的挂锁或地址栏。
  • 当连接不安全时,浏览器还会显示警告标志,例如红色挂锁、未闭合的挂锁、穿过网站地址的直线或挂锁标志上的警告三角形。

文章标题:SSL 证书过期会怎样,发布者:小编,转载请注明出处:https://worktile.com/kb/p/30660

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
小编小编认证作者
上一篇 2022年10月17日 下午11:50
下一篇 2022年10月17日 下午11:56

相关推荐

  • 如何在DevOps中实现有效的知识共享

    在DevOps环境下,有效的知识共享是提高团队效率、增强软件交付能力的关键因素。1、建立统一的文档管理系统、2、利用协作工具促进即时交流、3、实施代码审查制度、4、开展定期的技术分享会、5、实施跨职能团队的工作模式。文档管理系统确保知识储存的一致性与可访问性;协作工具如聊天和项目管理软件支持快速响应…

    2023年12月13日
    29100
  • c++ 实时消息系统什么in-process数据库比较好

    在实现C++实时消息系统时选择合适的 in-process数据库 是一个关键决策。1、性能:需要确保数据库处理能力能满足高速读写的需求;2、轻量级:数据库需占用较小的内存和磁盘空间;3、易于集成:数据库需要能方便地集成到现有的C++系统中;4、数据持久化:确保数据不会因进程结束或意外而丢失;5、多线…

    2023年11月16日
    29000
  • 什么是低代码和无代码开发

    低代码开发是一种以可视化方式快速设计、开发和部署企业级应用程序的方法。代码平台使开发者能够通过拖拉拽组件和模型驱动逻辑来创建应用程序,而无需大量的手工编写代码。无代码开发是一种开发方式,使得非专业开发者,比如业务分析师、项目经理等,也能构建和部署简单的业务应用程序。 低代码开发 低代码开发是一种以可…

    2023年7月16日
    35600
  • oa怎么登录

    OA怎么登录 OA系统,即办公自动化系统,为企业或机构提供文档处理、沟通协作等功能。登录OA系统需以下步骤:1、确保网络连接;2、访问OA网址或启动应用;3、输入账号与密码;4、若遇安全验证,完成相应步骤。 重点关注第一步:网络连接。这一步是访问OA系统的基础,要保持设备连接至可靠的网络。设备可能是…

    2024年1月11日
    37000
  • IP 地址的工作原理是什么

    IP 地址(互联网协议)的工作原理工作原理与任何其他语言相同,即使用设定的准则进行通信以传递信息。所有设备都使用此协议与其他连接的设备查找、发送和交换信息。通过使用相同的语言,任何位置的任何计算机都可以相互通信。 IP 地址的工作原理是什么 如果您想了解特定设备为何未按预期方式进行连接,或者想要排查…

    2022年10月24日
    1.3K00
  • oa办公系统 推荐

    OA办公系统推荐关键在于系统的集成性、易用性、安全性以及定制性。1、集成性:确保不同功能模块和业务流程无缝衔接;2、易用性:操作简便,用户友好,确保员工能快速上手;3、安全性:保证数据传输和存储的安全,支持权限管理;4、定制性:根据企业特定需求调整功能。 在易用性上,优秀的OA系统提供定制化的用户界…

    2024年1月15日
    19900
  • 芯片生产的核心技术环节是什么

    芯片生产的核心技术环节是:1、芯片设计;2、芯片制造;3、封装测试。芯片设计就是通过eda设计软件画出电路图,芯片设计最开始需要明确芯片的用途、规格和性能表现,让工程师根据芯片的特点将芯片内部的规格使用划分出来,规划每个部分的功能需求空间。 1、芯片设计 芯片设计就是通过eda设计软件画出电路图,芯…

    2023年1月27日
    1.5K00
  • 为什么要实现devops

    不再采纳不断演进的软件开发和运维手段将导致组织在激烈的市场竞争中处于不利位置。实现DevOps至关重要,原因包括:1、提升软件交付的速度与频率;2、增强跨职能团队间的协作与沟通;3、实现高质量与可靠性的产品交付;4、更有效率的资源利用。在这些中,增强跨职能团队间的协作与沟通尤为重要,它能够缩短反馈循…

    2024年3月26日
    7200
  • Java中的死锁是如何发生的

    Java中的死锁通常由于多个线程相互等待对方持有的资源释放而导致的一种情形,它们中的任何一个都无法继续执行。造成死锁通常涉及四个必要条件:1、互斥条件、2、请求与保持条件、3、不剥夺条件、4、循环等待条件。在JAVA中,最典型的例子是两个线程相互等待对方已经锁定的对象监视器。例如,线程A持有资源1并…

    2024年1月8日
    20600
  • devops收益是什么意思

    摘要 探讨DevOps收益意味着解析这一集成技术与文化实践对企业具有何种积极影响。其中包括1、提升软件交付速度,2、增强系统稳定性,3、促进技术团队协作,4、提高业务灵活性和市场响应速度。提升软件交付速度尤其令人瞩目,它不仅减少了产品从开发到部署的周期,也为快速迭代和持续改进提供了可能,对企业在竞争…

    2024年3月26日
    7400

发表回复

登录后才能评论
注册PingCode 在线客服
站长微信
站长微信
电话联系

400-800-1024

工作日9:30-21:00在线

分享本页
返回顶部