在使用互联网时,我们经常会遇到浏览器弹出“不安全警告”的情况。这种情况通常是由于网站使用的SSL证书不安全或过期导致的。那么,当我们看到这样的警告时,应该怎么办呢?
首先,我们需要了解什么是SSL证书。SSL证书是一种用于保护网站数据传输安全的加密技术。当我们在浏览器中访问一个使用SSL证书的网站时,浏览器会与网站服务器进行加密通信,确保我们的数据不会被黑客窃取或篡改。如果网站使用的SSL证书不安全或过期,浏览器就会弹出“不安全警告”,提醒我们存在安全风险。
看到此警告时,网站的访客或所有者可以做什么呢?
对于网站所有者/管理员
“不安全”警告显示在通过 HTTP 提供服务的页面上,这是一种不安全的协议。如果您在自己拥有或运营的网站上看到此警告,则应通过为您的网站启用 HTTPS 协议来解决它。
HTTPS 使用 TLS/SSL 协议来提供加密和认证的安全连接。要使用 HTTPS 要求,您必须先购买TLS/SSL 证书,然后您可以在您的 Web 服务器上安装该证书并启用 HTTPS 协议。
如果您是站点的技术管理员或开发人员,则应首先评估您服务器当前是否支持
HTTPS。某些站点的部分页面支持HTTPS,这意味着 HTTPS 已经部署到站点的某些页面,或者是未选择默认通过 HTTPS
为站点提供服务。如果是这种情况,请查看需要采取哪些步骤来使整个站点默认通过 HTTPS 提供服务。请参考HTTPS Everywhere
配置指南。
如果您还没有部署 HTTPS,请先使用我们的证书向导来帮助您确定需要哪款 TLS
证书。您的需求具体取决于您想保护的域名数量以及您是否希望您的企业经第三方认证,以获得额外的用户信任。请阅读 HTTPS Everywhere
指南,了解网站默认使用 HTTPS 所需采取的步骤。
所有主流的网络浏览器——包括 Google
Chrome、Mozilla Firefox、Microsoft Edge 和 Apple
Safari——都有自己的警告用户页面不安全的提示,因此支持 HTTPS 既是为了安全着想,也是为了获得最佳用户体验。此外,许多新的 Web
技术要求 HTTPS,其中一些可以提高您网站的性能。
对于网站访问者
您看到“不安全”警告的原因是您访问的网页或网站不是使用加密连接。当您的 Chrome 浏览器打开一个网站时,它会使用 HTTP(不安全)或 HTTPS(安全)连接网站。
任何提供 HTTP 连接的页面都会出现“不安全”警告。您应避免在这些页面上进行任何网上交易,包括登录或提供个人或付款信息。
作为访问者,您无法解决此警告出现的问题。解决此问题的唯一方法是网站管理员获取 SSL证书并在其网站上启用 HTTPS。一旦网站成功配置SSL证书后,浏览器将通过 HTTPS 协议安全连接网站。
如果您经常使用的网站显示“不安全”警告,您应该联系网站管理员并让他们网站支持 HTTPS。您还可以尝试在 URL 中手动将 HTTP 替换为 HTTPS,因为某些站点默认不是通过HTTPS访问。
请注意,在HTTP
网站上,即使您是进行基本网页浏览(例如查看食谱或阅读新闻),您正在查看的内容也会被某些机构(例如您的 ISP
)监控、修改和记录。这意味着您在浏览此类页面时隐私没有受到保护。在公共 Wi-Fi
网络上,例如在咖啡店或机场,有被本地攻击者(该网络上的其他计算机)攻击的风险,他们能够查看和监控您正在查看的页面以及您发送的信息以及您正在搜索的内容。