導航:首頁 > IDC知識 > 伺服器吊銷狀態

伺服器吊銷狀態

發布時間:2021-01-05 23:13:04

1、訪問google play 提示安全錯誤:該伺服器的安全證書已吊銷! 怎麼解決

好友使用IE瀏覽器訪問某些網站可能會看到這樣的提示「此網站的安全證書的吊銷信息不可用,你要繼續嗎?」。
一般來說,我們使用IE瀏覽器登錄郵箱,網上銀行,淘寶會出現這樣的提示安全警報。
首先要確認,這種現象一般不參與是真正的所謂的安全問題,但突然體系認證錯誤。 (個人觀點)
當我們使用HTTPS(SSL)訪問Web站點時,瀏覽器會從伺服器下載證書,證書CRL分發點指定的網站下載證書吊銷列表(CRL)檢查當前證書在列表中。 CRL包含「下一個更新」的日期前到達之日起,Windows已經被緩存的CRL,否則將被再次下載CRL。
好,假設,CRL不能正常下載訪問HTTPS站點中的,它會提示無法檢查伺服器證書吊銷信息。

1。直接法(對症下葯)
當彈出「此網站的安全證書吊銷信息不可用。要繼續嗎?」對話框中,單擊「查看證書」,切換到「詳細信息」標簽頁面中,找到「URL的CRL分發點,抄下來迅雷等下載工具,或找到一個正確的訪問的URL機器,下載的文件和復制。
點擊滑鼠右鍵,選擇「安裝」,然後按照向導完成安裝。
重新訪問該網站將不再收到「無法檢查伺服器證書吊銷信息。
當然,以上的「下一個更新」的日期,運氣不好,你可能還需要重做。
2。間接法(須一次,已經留下隱患)
開放的Internet Explorer瀏覽器 - 工具 - Internet選項 - 高級,並依次執行以下操作:BR />兩個選項取消選中「證書
>確認支票使用SSL2.0 3.0選項
取消安全模式和非安全模式開關警告

2、招行專業版登錄不了。顯示「(#12:(*5)」修改了intenet-高級-檢測伺服器證書吊銷(是否重啟)沒有打勾

您好,請先根據鏈接嘗試操作http://forumNaNbchina.com/cmu/viewthread.aspx?postid=2000815操作指導界面,謝謝。


如果您使用的是IE10的瀏覽器,請您選擇兼容模式操作試試。(請您打開瀏覽器後點擊F12鍵,然後選擇兼容視圖模式即可)


若還是不行,請關閉登錄窗口,重新打開專業版,在登錄界面的「伺服器選擇」里換「南京伺服器」或「深圳伺服器」再試,或者是嘗試通過網頁版登陸試試。


若您仍有疑問和意見,歡迎登錄在線客服https://forum.cmbchina.com/cmu/icslogin.aspx?from=B&logincmu=0進行咨詢,我們將竭誠為您服務!感謝您對招商銀行的關注與支持!

3、IE請求證書吊銷認證慢 nginx伺服器怎麼設置

我用的uc瀏覽器就很好用,它的體積又小,占不了多大的內存,兼容性能很好,適合各回種配置的電腦,載入速度答很快。搜網頁,可以一鍵即達。沒有延遲響應。節省上網時間,流量和費用。它還有很多靚麗的皮膚,讓你免費下載使用,更好的享受網上個性時光。謝謝。

4、win10組策略 關閉 檢查發行商的證書是否吊銷

操作方法:
1、在ie瀏覽器界面點擊 工具(齒輪圖標)--internet 選項,
2、在internet 選項界面點擊 【安全】選卡;
3、在下面選擇一個區域一查看或更改安全設置 框中點選 受信任的站點 ,然後點擊【站點】;
4、在彈出的受信任的站點框中輸入彈出安全警報的網址,然後點擊【添加】按鈕,按此方法將出現彈窗提示網址全部添加進去,查看能否解決問題。
5、若依舊經常彈出,我們再次打開internet 選項,點擊【高級】選卡;
6、把「檢查發行商的證書是否吊銷和「檢查伺服器證書吊銷」前面的√去掉,點擊確定保存設置即可解決。

5、檢查伺服器證書吊銷狀態這個以前不是默認勾選的么

?

6、此網站的安全證書有問題,此組織的證書已被吊銷,可能顯示試圖欺騙您或截獲您向伺服器發送的數據,想進去怎麼

打開IE選項,在內容-證書-未受信任的發布者里,找尋是否有該網站的證書,如果有則刪掉。

遇見過一次,可能是用戶操作錯誤把證書添加不信任證書里了,造成沒有繼續訪問按鈕或不能訪問。

7、檢查伺服器的證書吊銷 無法取消啊 誰幫幫我

?

8、電腦瀏覽器經常出現該站點安全證書的吊銷信息不可用等安全警報,為什麼?怎麼辦?

我們在瀏覽網頁時,瀏覽器與網站伺服器之間一般是通過應用層的協議(Hyper Text Transfer Protocol,超文本傳送協議[[i]])和HTTPS協議(HypertextTransfer Protocol over Secure Socket Layer,安全套接字層上的超文本傳送協議[[ii]])來傳輸數據的。

在HTTP協議中,所有的數據都是明文公開傳輸,如果攻擊者在網路上截獲了傳輸的數據,就可以恢復出真實的數據內容。所以HTTP協議適用於數據不敏感、不需要加密保護的網站應用,例如,百度搜索的網址是http://www.baidu.com,其中的http就代表訪問網站的應用層協議為HTTP。百度搜索的結果是對公眾開放的,即使有攻擊者截獲了用戶的搜索結果,也不會對用戶帶來損失。

HTTPS協議可以簡單地理解為安全的HTTP協議,具有身份認證和加密傳輸的特性。支持HTTPS協議的網站伺服器需要有公鑰證書[[iii]],該證書表明了網站伺服器的身份,也包含了網站伺服器的公開密鑰。瀏覽器在訪問該網站時,首先驗證該網站伺服器的身份,即通過用戶主機上受信任的證書頒發機構[[iv]]列表(通常是預先安裝在主機上的,也可以在後續過程中添加和刪除),驗證網站伺服器的證書是否在有效期內,是否是由受信任的證書頒發機構所頒發等等。如果驗證通過(通常瀏覽器會在地址欄旁邊用鎖形圖標提示,點擊後會進一步提示網站伺服器證書信息,如圖 1所示為IE瀏覽器中某HTTPS伺服器驗證通過),則瀏覽器與網站伺服器通過伺服器證書中的公鑰協商出一個會話密鑰,後續通信中所傳輸的數據都通過這個會話密鑰進行加密,即使攻擊者截獲了通信數據,也無法將加密的內容進行恢復,這樣用戶的數據就得到了很好的保護;如果驗證不通過,則瀏覽器會向用戶發出安全警報(通常在地址欄旁邊用一個帶紅叉的圖標提示,點擊後會進一步提示具體錯誤信息,如圖 2所示為IE瀏覽器中某HTTPS伺服器驗證不通過)。HTTPS協議適用於數據敏感、需要加密保護的網站應用(例如,電子交易、安全電子郵件)。以支付寶網站為例,其網址為https://www.alipay.com,https表明其採用HTTPS協議進行數據傳輸,即使攻擊者截獲用戶在支付寶網站上的數據,也很難對其進行解密恢復和篡改,從而保證了用戶數據的安全性。

圖 1瀏覽器驗證網站證書成功示意圖

圖 2瀏覽器提示網站證書錯誤示意圖

相比於HTTP協議,HTTPS協議增強了網路應用中數據傳輸的安全性。但也存在如下問題:1.網站伺服器和瀏覽器需要對應用數據進行加解密操作,增加了其運算負荷,對傳輸性能有一定影響;2.網站伺服器的公鑰證書通常需要向權威的證書頒發機構(例如VeriSign[[v]])申請,同時證書也有使用期限,這就給網站運營增加了一定的成本。對於某些小成本運營或者內部使用的HTTPS網站伺服器,它們可能會使用一些小公司頒發的或者自己製作的公鑰證書。盡管這些證書可以用於加密數據,但通常不能通過用戶瀏覽器的身份驗證。

我們在日常瀏覽網站時看到該站點安全證書的吊銷信息不可用等安全警報時,說明所瀏覽的網站是通過HTTPS協議進行數據傳輸的,但是由於該網站伺服器的公鑰證書不能通過安全驗證(可能是證書過期,或者是證書的頒發者不在用戶主機上受信任的頒發機構列表中等原因)。在這種情況下,網站伺服器與用戶瀏覽器之間的數據傳輸安全無法得到保證,存在被攻擊者竊聽或者篡改的可能,所以如果用戶在進行電子交易、查看重要資料等操作,那麼建議用戶中止對該網站的訪問(這也是瀏覽器給出的建議,如圖 3所示);如果用戶繼續瀏覽,則可能造成用戶財產或者其它重要信息的損失。

圖 3瀏覽器對網站證書驗證失敗的提示和建議

當然也有一些例外,如果用戶對所瀏覽網站有一定的認識,認為繼續訪問並不會帶來個人重要數據的泄露,或者確信即使數據泄露也不會帶來損失或完全可以承受可能的損失,那麼用戶可以選擇繼續訪問網站。例如,單位內部的郵件伺服器為了保護用戶隱私,採用HTTPS方式訪問,但是為了節約成本,郵件伺服器採用自己製作的公鑰證書,所以瀏覽器提示證書驗證不通過,但內部用戶知道:安全警報是因為郵件伺服器的公鑰證書不在用戶瀏覽器的受信任證書頒發機構列表中,瀏覽器與郵件伺服器之間數據傳輸的安全性仍然可以得到保證,那麼用戶可以忽略瀏覽器的安全警報,繼續使用郵件服務。

總的來說,如果用戶瀏覽網頁時出現該站點安全證書的吊銷信息不可用等安全警報時,除非用戶能夠確認該安全問題不會給自己造成損失或者損失可以承受,否則應中止對該網站的瀏覽,從而最大程度地保護個人的財產和其它重要信息。


[i]網路超文本傳送協議. http://ke.baidu.com/link?url=wMHAv7Sl19SS-_oeUSrTvJLWn_

[ii]網路 https. http://ke.baidu.com/link?url=Mwx9h__-ETW474Y

[iii]網路公鑰證書. http://ke.baidu.com/view/1175393.htm

[iv]證書和證書頒發機構. http://technet.microsoft.com/zh-cn/library/cc738346(WS.10).aspx

[v] VeriSign. http://www.verisign.com.

與伺服器吊銷狀態相關的知識