用户访问带有自签名证书的网站页面时发出警告

时间:2014-08-11 10:00:24

标签: security ssl web

我为我的网站的特定页面制作了自签名证书。 它会生成一个"网站的安全证书不受信任!"警告。

我想问一下这是否正常,是否有办法删除警告?

1 个答案:

答案 0 :(得分:1)

  

我想问一下这是否正常......

是的,这是正常的。浏览器随身携带自己的信任锚列表,默认情况下,您的自签名证书不在列表中。自Chromium uses the trust store of the underlying OS以来,有一些人放弃了。

您可以将自签名证书添加到受信任列表。例如,请参阅Configuring a browser to work with self-signed certificates

  

...有什么方法可以删除警告吗?

不,没有办法删除警告。如果有可能,那么坏人就会对毫无戒心的用户这样做。

您可以通过使用链接回浏览器中的信任锚的证书来首先避免警告。您可以尝试StartcomCAcert获取证书。他们提供免费的Class 1服务器证书。大多数桌面和移动浏览器都信任这些证书。第1类通过电子邮件进行域验证,允许使用通配符。如果您需要通配符,那么您必须购买2级或更高级别的通配符。如果需要,Startcom和CAcert会收取撤销费用。