2012-08-30 49 views
0

當用戶像訪問Gmail一樣訪問我的網站時,需要在瀏覽器級別避免SSL異常消息的指導。如何在客戶端刪除網站SSL異常消息

我公司已購買了228位認證的SSL從VeriSign和檢查從http://certlogik.com/ssl-checker/

+0

推測你的意思是128位或256位而不是228位:這通常是共享密鑰的大小。它與證書密鑰大小無關,雖然CAs文檔在這一點上往往是誤導性的。 – Bruno

回答

0

清除狀態以避免瀏覽器的警告,你應該:

  • 配置與由CA頒發的證書服務器大多數客戶都信任它。沒有絕對列表,因爲可以配置此列表,但是有一組成熟的CA,它們是來自各種操作系統/瀏覽器的CA捆綁程序的一部分(例如,參見this question)。 Verisign通常是其中之一,所以你應該在那裏。

  • 確保您的服務器主機名(如客戶應該看到的)匹配該證書中的某個名稱。匹配規則的細節在RFC 2818(第3.1節)和RFC 6125中;簡而言之,如果您的證書具有主題備用名稱DNS條目,則您提供的主機名稱必須是其中的一個,否則它應位於主題DN的CN中。

  • 確保在提供頁面時不混合內容:以任何方式鏈接到的所有資源(圖像,腳本,CSS,iframe和Ajax請求)都應指向https:// URI(無論是相對還是絕對) 。如果其中一些資源託管在不同的服務器上,則它們的證書也必須由客戶端信任(與之前的兩個規則相同)。