服務(wù)器證書(shū)也就是SSL證書(shū),不受信任的原因很多,具體分析如下:
第一種、證書(shū)過(guò)期
一般正常付費(fèi)SSL證書(shū)是有一年有效期的,一旦超過(guò)該期限的話便是直接失去保護(hù)效果,瀏覽器要是識(shí)別到便會(huì)直接顯示”不安全“警告。如果證書(shū)被吊銷,也會(huì)顯示日期過(guò)期,這種要立刻聯(lián)系證書(shū)提供商,查找吊銷原因,及時(shí)解決。
第二種、證書(shū)來(lái)自不信任的CA機(jī)構(gòu)
CA機(jī)構(gòu)就是證書(shū)的頒發(fā)機(jī)構(gòu)。現(xiàn)在有可以自己驗(yàn)證的自簽名SSL證書(shū),不過(guò)該證書(shū)是不受任何頒發(fā)機(jī)構(gòu)所信任的,所以通常客戶端會(huì)提示“該證書(shū)來(lái)自不信任的CA機(jī)構(gòu)”。
第三種、戶端不支持SNI協(xié)議
一般這種情況發(fā)生在Windows XP系統(tǒng)中,安卓4.2以下版本也會(huì)發(fā)生這種情況,大多數(shù)原因是因?yàn)檫@些系統(tǒng)時(shí)代太久遠(yuǎn)了,目前使用的人數(shù)非常之少,也不建議大家使用。
第四種、證書(shū)的不完整
在申請(qǐng)證書(shū)的時(shí)候,經(jīng)常會(huì)由于用戶的疏忽或者是第一次申請(qǐng),不是很懂,導(dǎo)致沒(méi)有完全看懂申請(qǐng)規(guī)則,這樣在申請(qǐng)時(shí)候就會(huì)導(dǎo)致域名匹配不正確,所以在申請(qǐng)的時(shí)候一定要看清楚,認(rèn)真填寫(xiě)。