如何使用浏览器检查代码签名证书正常工作?

如何使用浏览器检查代码签名证书正常工作?

越来越多的网站经过装置代码签名证书来实现对传输数据的加密处理,以保证网站信息和用户数据的安全性。假如您在拜访某个网站时,发现该网站的地址栏以“https”最初,则表明该网站布置了代码签名证书。那么阅读器是如何检测代码签名证书是否正在正常作业呢?下面我们就来探讨下代码签名证书或许遇到的几种情况:

1. 代码签名证书必须由可信赖的颁布组织颁布

代码签名证书必须由阅读器中“受信赖的根证书颁布组织”验证服务器身份后才干颁布,具有数据传输和身份验证(DV证书无此功用)双重功用。

点击地址栏的锁型标志,再点击“查看证书”就会显现证书的主要信息,如颁布者、颁布组织、起止有效期等;再点击“详细信息”就会显现此证书的详细信息,如颁布者、证书主题、密钥用法、撤消列表、证书序列号等。

2. 布置了代码签名证书的网站网页不能有不安全要素

假如在拜访网站时,阅读器提醒此页面中包含有不安全要素,则表明该页面中部分元素如图片、flash动画等选用的是http协议。假如此刻挑选“否”,阅读器就不显现不安全内容,假如挑选是,阅读器会显现不安全内容,但安全锁标志会显现异常状况。

3. 假如代码签名证书不是由可信赖的颁布组织颁布,则会发出正告提示

在阅读器的“工具-internet选项-内容-证书”中可以查看阅读器受信赖的根证书颁布组织名单。假如装置的代码签名证书非名单中的组织颁布,则阅读器会在用户对网站主张拜访时发出安全正告,正告信息:此网站出具的安全证书不是受信赖的证书颁布组织颁布的,安全证书问题或许显现企图诈骗您或截获您向服务器发送的数据,主张封闭此网页,而且不要持续阅读该网站。

4. 假如证书由可信赖组织颁布,则查看此证书是否已撤消

假如证书已被颁布组织撤消,阅读器则会显现告警信息:此组织的证书已被撤消。安全证书问题或许显现企图诈骗您或截获您向服务器发送的数据。主张封闭此网页,而且不要持续阅读该网站。

5. 假如证书没有撤消,则查看证书是否已过期

假如证书现已过了有效期,则一样会显现正告信息:此网站出具的安全证书已过期或还未生效。安全证书问题或许显现企图诈骗您或截获您向服务器发送的数据。主张封闭此网页,而且不要持续阅读该网站。

6.假如代码签名证书未过期,则会进一步查看代码签名证书网站的域名与证书域名是否共同?

假如不共同,则阅读器也会显现正告信息:此网站出具的安全证书是为其他网站地址颁布的。安全证书问题或许显现企图诈骗您或截获您向服务器发送的数据。主张封闭此网页,而且不要持续阅读该网站。

7. 假如以上都没有问题,阅读器还会到诈骗网站数据库查询此网站是否现已被列入诈骗网站黑名单

假如以上都没有问题,IE7 阅读器还会到诈骗网站数据库查询此网站是否现已被列入诈骗网站黑名单,假如是,则会显现:IE已发现一个已报告的仿冒网站。仿冒网站假冒其他网站并企图诈骗您走漏个人信息或财务信息。 主张封闭此网页,而且不要持续阅读该网站。

/ 行业资讯