windows系統(tǒng):網(wǎng)站安裝ssl后,安卓手機打開正常,蘋果手機不信任ssl的解決辦法
網(wǎng)站安裝ssl后,蘋果手機不信任ssl,但安卓手機打開正常的解決辦法。
今天給用戶導入ssl證書,導入后發(fā)現(xiàn)安卓手機、windows電腦都可以正常打開,而蘋果手機會提示不安全的鏈接,無法進一步訪問。經(jīng)過排查,才發(fā)現(xiàn)原來是導入時未按標準流程導入,缺少了中間件。
以后大家遇見這種問題,可以按照以下操作步驟進行;
注意事項:本截圖以IIS導入.PFX文件導入文件為例,適合windows系統(tǒng)的服務器。以下操作流程是主要解決部分品牌證書直接快捷導入會缺少中間件的問題,不是所有證書都需要按照下面流程進行。
一、.PFX文件導入
1、遠程登錄服務器,服務器桌面左下角點【運行】-開始菜單輸入mmc,打開控制臺。


2、選擇【文件】->【添加/刪除管理單元M】->【證書】->【添加】->【計算機賬戶】直至完成并點擊【確定】





2、完成之后打開【證書(本地計算機)】-【個人證書】-【證書】,在右側(cè)列表空白處右鍵,選擇【所有任務】-【導入】選擇上傳的pfx文件輸入文件密碼導入,其他選項默認即可。




3、導入之后把根證書剪切粘貼到【受信任的根證書頒發(fā)機構(gòu)】-【證書】里面,把中間證書剪切粘貼到【中間/中級證書頒發(fā)機構(gòu)】-【證書】里面,完成證書文件的導入。注意事項:如沒有根證書可忽略對根證書的剪切、粘貼操作。

4、.在【受信任的根證書頒發(fā)機構(gòu)】-【證書】里面檢查是否存在如下截圖中的根證書,如有請刪除、如不存在可忽略此操作。

二、打開IIS重新綁定下即可。
導入證書前,請先刪除原本未按標準流程導入的這個域名的證書。

可能遇見的問題:
①證書中間件名稱與你截圖的不一樣?
答:這個證書中間件的根據(jù)不同的證書品牌頒發(fā)機構(gòu)不一樣,具體請咨詢你的ssl服務商。
②其他快捷導入的證書,需要重新導入嘛?
答:不需要的,只要正常運行的站點,無需重新導入。
上一篇:網(wǎng)頁設(shè)計制作過程中需要注意的一些問題
下一篇:APP如何接入微信支付?
- windows系統(tǒng):網(wǎng)站安裝ssl后,安卓手機打開正常,蘋果手機不信任ssl的解決辦法
- Windows如何遠程國產(chǎn)麒麟操作系統(tǒng)
- Windows下Tomcat宕機后自動重啟Tomcat服務
- Windows服務器下隱藏IIS版本號
- 服務器安全:Windows系統(tǒng)安全風險-本地NTLM重放提權(quán)的防范
- 服務器中如何禁用危險的HTTP方法(TRACE、OPTIONS等)
- Windows Server 2008或Windows Server 2012服務器修復SSL/TLS協(xié)議信息泄露漏洞(CVE-2016-2183)漏洞
- windows2019 server如何讓操作系統(tǒng)在指定時間自動重啟?
- nginx配置限制mp4傳輸速率設(shè)置
