除了的wosign證書(shū),還有:國(guó)內(nèi)證書(shū):CFCA、廣東CA、上海CA、北京CA;國(guó)外證書(shū):StartSSL而賽門(mén)鐵克等wosign證書(shū)目前都是國(guó)內(nèi)NO1,其免費(fèi)證書(shū)都很不錯(cuò),其他高端證書(shū)也性價(jià)比高。·SLFS不是格式化文件。SLF文件是殺毒軟件的賽門(mén)鐵克授權(quán)文件,用于激活賽門(mén)鐵克文件。中科三方:原因有五"SSL證書(shū)不可信。很多網(wǎng)站管理員都會(huì)遇到這樣的困惑:為什么當(dāng)客戶訪問(wèn)他們的網(wǎng)站時(shí),瀏覽器仍然會(huì)發(fā)出報(bào)警提示?主要有五個(gè)原因。1.證書(shū)不是由受信任的CA組織頒發(fā)的。了解證書(shū)的朋友應(yīng)該明白,SSL證書(shū)分為自簽名證書(shū)和付費(fèi)證書(shū)兩種。自簽名證書(shū)可以給自己頒發(fā)數(shù)字證書(shū),也可以實(shí)現(xiàn)網(wǎng)站的HTTPS。但是這個(gè)證書(shū)成本低,但是不被瀏覽器信任。所以當(dāng)客戶來(lái)訪時(shí),系統(tǒng)會(huì)發(fā)出不信任的報(bào)警提示。因此,對(duì)于網(wǎng)站,尤其是企業(yè)網(wǎng)站來(lái)說(shuō),購(gòu)買(mǎi)由可信的頒發(fā)機(jī)構(gòu)頒發(fā)的數(shù)字證書(shū)以確保網(wǎng)站和用戶的安全是非常重要的。;的訪問(wèn)體驗(yàn)。目前國(guó)際上知名的CA簽發(fā)機(jī)構(gòu)主要有賽門(mén)鐵克、CFCA、Geotrust、Globalsign等。2.數(shù)字證書(shū)信任鏈的配置錯(cuò)誤。基本上常用的SSL證書(shū)很少是CA機(jī)構(gòu)頒發(fā)的根證書(shū),大部分是二級(jí)證書(shū)。如果沒(méi)有配置中間CA,操作系統(tǒng)就無(wú)法確定SSL證書(shū)的真正頒發(fā)者是誰(shuí)。這時(shí),在我們的證書(shū)和可信根證書(shū)之間有一個(gè)中間證書(shū),叫做中間證書(shū)頒發(fā)機(jī)構(gòu)CA。如果只安裝最終域名證書(shū),而不安裝中間證書(shū),導(dǎo)致證書(shū)鏈不完整,系統(tǒng)將無(wú)法追溯到根證書(shū)的頒發(fā)機(jī)構(gòu),被系統(tǒng)判定為不可信。為了解決這個(gè)問(wèn)題,我們需要在服務(wù)器端配置和安裝SSL證書(shū)時(shí),使我們的證書(shū)鏈完整,這樣才能正常使用。3.證書(shū)和域名。;不匹配。在大多數(shù)情況下,我們的認(rèn)證機(jī)構(gòu)會(huì)對(duì)我們的域名進(jìn)行完全匹配,但有時(shí)某些認(rèn)證機(jī)構(gòu)可能會(huì)疏忽大意。例如,當(dāng)我們?yōu)槲覀兊挠蛎暾?qǐng)數(shù)字證書(shū)時(shí),我們只在我們的CSR中定義了這個(gè)主域名,并沒(méi)有添加更多的域名DNS記錄。那么當(dāng)你的證書(shū)頒發(fā)后,訪問(wèn)將不被信任,會(huì)提示你證書(shū)不是來(lái)自這個(gè)域名。此時(shí),您需要聯(lián)系證書(shū)頒發(fā)機(jī)構(gòu)或證書(shū)提供商來(lái)重新頒發(fā)并包含域名。4.證書(shū)已過(guò)期。SSL證書(shū)都有效。如果證書(shū)已經(jīng)過(guò)期,您可以訪問(wèn)用戶的接入網(wǎng)絡(luò)。站立時(shí),系統(tǒng)還會(huì)發(fā)出報(bào)警提示。你可以點(diǎn)擊瀏覽器的互聯(lián)網(wǎng)選項(xiàng),查看證書(shū)的有效期。如果已經(jīng)過(guò)了有效期,需要及時(shí)聯(lián)系域名服務(wù)商并續(xù)費(fèi),以保證網(wǎng)站的正常運(yùn)行和訪問(wèn)。5.客戶端不支持SNI協(xié)議,這種情況只會(huì)發(fā)生在WindowsXPSP2或Android4.2等較低的系統(tǒng)版本中。SNI協(xié)議是一種允許支持SSL證書(shū)的多個(gè)域名共享同一個(gè)獨(dú)立IP地址的技術(shù)。現(xiàn)在幾乎已經(jīng)得到了所有主流操作系統(tǒng)和瀏覽器的支持。很多年前,SSL證書(shū)綁定到獨(dú)立的IP地址。由于IPv4地址池分配逐漸不足,SNI技術(shù)應(yīng)運(yùn)而生。