为什么根证书在其他人证书中(为什么安全证书不受信任怎么解决)

本文目录
- 为什么安全证书不受信任怎么解决
- 根证书是什么
- 由于CA 根证书不在“受信任的根证书颁发机构”存储区中,所以它不受信任
- 为什么建行的证书导入总是在其他人而不是个人
- 建行根证书
- 根证书和中间证书的区别
- 根证书能发给其他人安装吗
- 自己签发的证书与根内置的第三方机构颁发的证书有什么不同存在什么风险
为什么安全证书不受信任怎么解决
可以在网页设置中导入安全证书取得信任即可。
1、安全证书不受信任说明服务器出示的证书却不是由计算机操作系统信任的实体颁发。这是需要自己手动导入此安全证书并且取得信任。
2、首先进入浏览器,点击右上角菜单图标打开菜单,选择“设置”。
3、找到“HTTPS/SSL”一栏,点击“管理证书”。
4、进入“证书”窗口后,点击下方的“导入”按钮。
5、在证书导入向导窗口,点击“浏览”,在Go agent的安装目录local文件夹中选中CA文件,点击打开,然后点击下一步。
6、选择“将所有的证书都放入下列存储”,点击下一步;出现导入成功提示。
7、关闭窗口,再次访问网站就不会出现安全证书问题了。
根证书是什么
所谓根证书,是CA认证中心与用户建立信任关系的基础,用户的数字证书必须有一个受信任的根证书,用户的数字证书才是有效的。从技术上讲,证书其实包含三部分,用户的信息,用户的公钥,还有CA中心对该证书里面的信息的签名,要验证一份证书的真伪(即验证CA中心对该证书信息的签名是否有效),需要用CA中心的公钥验证,而CA中心的公钥存在于对这份证书进行签名的证书内,故需要下载该证书,但使用该证书验证又需先验证该证书本身的真伪,故又要用签发该证书的证书来验证,这样一来就构成一条证书链的关系,这条证书链在哪里终结呢?答案就是根证书,根证书是一份特殊的证书,它的签发者是它本身,下载根证书就表明您对该根证书以下所签发的证书都表示信任,而技术上则是建立起一个验证证书信息的链条,证书的验证追溯至根证书即为结束。所以说用户在使用自己的数字证书之前必须先下载根证书。
由于CA 根证书不在“受信任的根证书颁发机构”存储区中,所以它不受信任
可以通过将证书导入到“受信任的根证书颁发机构”存储区中解决该问题。
1、win+r 运行mmc;
2、文件》添加删除管理单元;
3、在可用的管理单元中选择”证书“,点击添加--》确定;
4、在控制节点中展开证书--》受信任的证书颁发机构--》证书,右击所有任务--》导入;
5、最后,浏览文件导入你的证书即可。
扩展资源
CA根证书安装方法
在很多情况下,安装CA证书并不是必要的。大多数操作系统的CA证书是默认安装的。
下载和安装CA证书并没有真正的标准流程。采用的方法依赖于许多因素,如正在使用的服务器类型可作为一个证书颁发机构,证书颁发机构的配置方式以及设备上所使用的想安装CA证书的操作系统 。
***隐藏网址***
如果一台Windows PC上安装了CA证书,该证书是由证书控制台进行安装的。在Windows 8个人电脑上,可以通过本地的运行功能进入CertLM.msc,从而访问证书商店。CA证书通常安装在第三方根认证机构容器中的受信任的根证书颁发机构中。
通常,如果想在移动设备上安装一个CA证书,可以将证书通过电子邮件发送到该移动设备上的邮箱账号。打开附件,证书将被安装到该设备上。
当然,还有一些特殊的证书,例如:网上报税使用的联通ca证书,就需要你手动安装导入到你的报税系统中,它是无法自动安装导入的。
参考资源:百度百科:ca证书
为什么建行的证书导入总是在其他人而不是个人
在机子里ie浏览器工具栏里,工具-internet选项-内容-证书-个人,选中你得证书,选择导入就可以了(可以自己选择路径的),注意要选择带私钥导入。
建行根证书
与vista系统无关,我使用的就是vista,有可能你导入的地方不正确。以前我的不行,打电话咨询,95533说可能是我的IE板本过高,但我没有改变我的IE板本,搞了几下重启结果OK,所以IE7没问题,正常。你的IE若是8板本的话有可能不行,但我没试过,不过我认为与浏览器的板本应该是无关的。
根证书和中间证书的区别
让我们花几分钟时间讨论一下中间证书和根CA证书。SSL(或者更准确地说,TLS)是一项大多数终端用户知之甚少甚至一无所知的技术。即使是获取了SSL证书的人通常也只知道他们需要SSL证书,而且他们必须在服务器上安装SSL证书,才能通过HTTPS为网站提供服务。当提到中间证书和CAs、根证书和CAs时,大多数人的目光开始变得呆滞。
在进一步讨论之前,我们需要先引入证书链的概念。提一个问题:您的浏览器如何知道是否应该信任网站的SSL证书? 受信任的根的任何下级证书都是受信任的。这在技术层面上是如何工作的呢?
当你访问一个网站时,浏览器会查看它的SSL证书,并快速的验证证书的真实性。浏览器会检查证书的有效期、确保证书没有被撤销、验证证书的数字签名。
浏览器循着证书链对证书进行身份验证的操作。要获得颁发的SSL证书,首先要生成证书签名请求(CSR)和私钥。最简单的迭代,你将CSR发送给证书颁发机构,然后它使用来自其根的私钥签署SSL证书并将其发送回来。
现在,当浏览器看到SSL证书时,它会看到证书是由其根存储中的一个受信任根颁发的(或者更准确地说,使用根的私钥签名)。因为它信任根,所以它信任根签名的任何证书。为了使你更容易理解,上述内容我们作了简化,将服务器证书直接链到根。现在加入中间证书。
证书颁发机构不会直接从它们的根证书颁发服务器/叶子证书(最终用户SSL证书)。这些根证书太宝贵了,直接颁发风险太大了。
因此,为了保护根证书,CAs通常会颁发所谓的中间根。CA使用它的私钥对中间根签名,使它受到信任。然后CA使用中间证书的私钥签署和颁发终端用户SSL证书。这个过程可以执行多次,其中一个中间根对另一个中间根进行签名,然后CA使用该根对证书进行签名。这些链接,从根到中间到叶子,都是证书链。下面是证书链的可视化图形,为了便于理解,简化复杂的过程,我们只在证书链中加入一个中间证书,实际的证书链通常要复杂得多。
你可能会注意到,当CA颁发SSL证书时,它还会发送需要安装的中间证书。这样,浏览器就能够完成证书链,并将服务器上的SSL证书链接回它的一个根。浏览器和操作系统处理不完整链的方式各不相同。有些只会在中间证书丢失时发出问题并报错,而另一些则会保存和缓存中间证书,以防它们日后派上用场。
数字签名有点像数字形式的公证。当根证书对中间证书进行数字签名时,它实际上是将部分信任转移给中间证书。因为签名直接来自受信任根证书的私钥,所以它是自动受信任的。
任何时候,只要向浏览器或设备提供SSL证书,它就会接收证书以及与证书关联的公钥。它通过公钥验证数字签名,并查看它是由谁生成的(即由哪个证书签名的)。你现在可以开始把这些拼凑起来。当您的浏览器在网站上验证最终用户SSL证书时,它使用提供的公钥来验证签名并在证书链上向上移动一个链接。重复这个过程:对签名进行身份验证,并跟踪签名的证书链,直到最终到达浏览器信任存储中的一个根证书。如果它不能将证书链回其受信任的根,它就不会信任该证书。
这其实很简单。Root CA(根CA)是拥有一个或多个可信根的证书颁发机构。这意味着它们根植于主流浏览器的信任存储中。中间CAs或子CAs是由中间根发出的证书颁发机构。 它们在浏览器的信任存储中没有根,它们的中间根会链回到一个受信任的第三方根。这有时称为交叉签名。
正如我们前面讨论的,CA并不直接从它们的根颁发证书。他们通过颁发中间证书并使用中间证书签署证书,增加根证书的安全性。这有助于在发生误发或安全事件时最小化和划分损害,当安全事件发生时,不需要撤销根证书,只需撤销中间证书,使从该中间证书发出的证书组不受信任。
我们刚描述了根和中间体,涉及到证书颁发机构、证书链和加密签名的信任模型,本质上归结到一个词:PKI或公钥基础设施。到目前为止,我一直避免过多地使用这个术语,除非你深入了解一些细节,否则它看起来非常抽象。
文章参考自:
FreeBuf.COM
自制Https证书并在Spring Boot和Nginx中使用
根证书能发给其他人安装吗
不能。
证书颁发机构不会直接将其根证书颁发给用户,这样风险太大了,因为根证书很宝贵。
于是,为了保护根证书,CA机构会颁发中级证书,使中级证书也受到信任。接着,CA机构使用中级证书颁发终端用户的服务器SSL证书。
自己签发的证书与根内置的第三方机构颁发的证书有什么不同存在什么风险
首先,自己生成的ssl证书不受浏览器信任,而且功能上会比付费的ssl证书差;
其次,自己生成的ssl证书的证书颁发者是自己,这样的证书为根证书;而购买的证书由CA机构颁发的证书,具有真实性校验。
建议您去天威诚信选择一款适合自己的SSL证书。目前,天威诚信公司是中国唯 一一家由DigiCert/Symantec直接授权且由中国工信部批准的CA认证机构,拥有最高的行业准入标准。同时,天威诚信证书智能管理系统可集成主流国际CA,根据不同需求自动进行产品选型,系统自动生成CSR,一键提交订单,订单签发自动下载。

更多文章:
双色球浙江风采超长版2005(2005年浙江超长版双色球走势图)
2026年10月11日 03:20
深圳龙华人民医院疑似病例(西安新增2例确诊1例初筛阳性,当地针对此情况采取了哪些措施)
2026年10月11日 02:40
乌克兰军事威胁俄罗斯代表(俄罗斯平静面对西方制裁,这个国家为什么这么有底气呢)
2026年10月10日 23:40
微信使用代理是什么意思(安装微信时出现“正在使用代理上网,请关闭代理再安装”,是什么意思)
2026年10月10日 19:10






