【IT168 专稿】随着网络安全越来越受到重视,很多提供WEB服务的站点都取消了以往不安全的HTTP传输页面信息,主要有两种方法一种是使用SSL加密的HTTPS传输方式,另外一种是基于证书的页面浏览。
虽然网站使用这些加密措施提高了页面访问的安全性,不过却为我们访问站点信息带来了一定的不便,今天笔者就访问基于证书与使用HTTPS形式的站点访问故障进行系统的介绍。我们以IE浏览器为例。
一、访问使用自签名的证书的站点
网站为了提高传输信息的安全与保密性而开启了自签名的证书认证功能。由于这些证书不是公有的,而是私人建立的,所以在每次浏览使用自签名证书建立的站点时都会出现一个“您与该站点交换的信息不会被其他人查看或更改。但该站点的安全证书有问题。”的提示,每次访问页面前都需要点“是”按钮,才能显示出真正的首页信息。(如图1)
![]() |
| 图1 |
当然如果我们经常要访问这个使用自签名证书站点的话,每次登录均要点“是”按钮,无形中为实际操作带来了麻烦。有没有一种办法可以解决这个问题,让浏览器自行信任该自签名证书并自动安装呢?方法是有的,设置也非常简单。
第一步:我们用IE浏览器访问该站点,在出现“该站点的安全证书有问题”的提示时点”查看证书“按钮。
第二步:在出现的证书属性窗口中,我们可以看到该证书的信息是不受信任的,并且注名了只要将该证书安装到受信任的根证书颁发机构中并存储后就可以完成启用信任的操作。(如图2)
![]() |
| 图2 |
第三步:在证书信息窗口中点“安装证书”按钮。(如图3)
![]() |
| 图3 |
第四步:点“下一步”按钮后是选择证书存储类型,我们选择“将所有的证书放入下列存储区”,并且通过“浏览”按钮将该证书保存到“受信任的根证书颁发机构”类别中。(如图4)
![]() |
| 图4 |
第五步:“下一步”后继续安装并提示成功完成证书导入工作。(如图5)
![]() |
| 图5 |
第六步:导入成功后会出现提示窗口。(如图6)
![]() |
| 图6 |
小提示:如果在安装证书时候没有选择“受信任的根证书颁发机构”类别则安装完毕再次访问该自签名证书站点后仍然会出现“证书未被信任”的提示。这是因为默认安装不是安装在个人类别,而其他类别的证书默认情况下都会随着IE浏览器的关闭而恢复到系统本来设置。
第七步:我们再次打开IE浏览器访问该站点就不会出现上面的提示窗口了。
至此我们就解决了访问使用自签名证书的站点不能自动信任证书的问题。
