访问https网站的时候,有的网站提示安全有的网站提示不安全是为什么?
作者:卡卷网发布时间:2024-12-04 16:06浏览数量:112次评论数量:0次
HTTPS的网站,浏览器居然提示不安全,就比如我们最近访问比较多的12306的火车票网站,刚刚打开的时候,居然显示的是您的连接不是私密连接,直接给我们停止访问了,必须我们自己点一下高级中的继续访问才可以。
这个是为什么?
嗯?可以点击不安全的地方,会弹出一个窗口,里面有一个证书详情的选项,点击一下,就能看到证书的信息信息。
点开,可以看到,证书颁发给是网宿科技,而且颁发的域名是http://default.chinanetcenter.com,明显不是http://12306.cn的域名,浏览器当然要提示您这个连接时不安全的,有可能是钓鱼网站哦。
这种情况就是颁发的网址和使用的网址不是一个,如果颁发的网址是一个可以包含子域名的网址,比如*.http://12306.cn ,那么, a.12306.cn 和b.12306.cn的访问,都是可以,而12306.net.cn 则不可以。
提示不安全的另一个原因,就是证书过期了。
比如这个证书,提示的就是已经过期了。也会提示当前连接不安全。
第三种情况,就是使用自签名证书,或者是颁发者不在浏览器或者操作系统的可信任的白名单中,这类的证书也会提示当前连接不安全。12306最开始的时候,其使用的就是自签名的证书,提示就是和现在一样。
第四个情况,就是新版本的浏览器,采用了低版本的TLS加密版本,浏览器,尤其是chrome浏览器会校验证书的加密版本,如果不是TLS1.2 或者TLS1.3的版本,也会提示浏览器不安全,在左侧的地方显示非绿色的图标。
嗯。上面的说的情况,访问地址都是以https开头进行访问的,如果上述都没问题,而访问的时候,使用的http开头的地址,也会提示不安全。就如下图所示。
虽然,我的网址配置了HTTPS,证书也是正常的,但我访问的时候使用的是http://zf520.net.cn的地址,那么,在地址栏上显示的就是不安全。
我是石头,平常关注架构和网络,欢迎关注。
免责声明:本文由卡卷网编辑并发布,但不代表本站的观点和立场,只提供分享给大家。
相关推荐

你 发表评论:
欢迎