如果服务器证书被证明无效,并且系统时间也被调整,可能会出现以下情况:
原因一、SSL证书由不受信任的组织颁发
市场上有很多提供SSL证书的品牌。
有些组织不受浏览器信任,因此其颁发的SSL证书无法通过浏览器的安全审查,导致请求服务器的证书无效。
遇到这种情况,最好的解决办法是重新向受信任的CA申请新的SSL证书,删除原来的证书,然后将新颁发的SSL证书部署到服务器上,重新登录网站查看访问是否安全。
原因二、SSL证书中包含的域名与网站地址不匹配
每个SSL证书对应的域名都是唯一的,是完全合格的FQDN域名。
当网站安装部署的SSL证书中包含的域名与网站域名不匹配时,系统会自动出具报告,导致证书域名不匹配。
如果SSL证书中的域名与URL不匹配,您必须重新申请SSL证书。
例如,如果您的网站有多个域名,您可以申请通配符SSL证书或多域名SSL证书。
原因3.服务器配置问题
要使证书可信,每个浏览器必须建立从服务器证书到可信根证书的信任链。
如果服务器配置有错误,则必须重新配置SSL证书。