一直以来,CA机构为确保数字证书的安全性的强制规定,SSL证书的使用有效期在1年左右,一旦超过该期限就会致使SSL证书过期或失效。GlobalSign作为一家全球著名CA机构,旗下的SSL证书丰富多样,那么要是GlobalSign证书过期没有及时续费的话,网站还可以访问吗?

针对以上的问题,回答是不可以。不管是什么SSL证书品牌,只要超过使用有效期都会导致网站无法正常访问,同时还会出现“该网页不安全”的提示。

centos 证书链证书过期 证书globalsign root ca过期_安全

 

SSL证书对网站最大的作用:数据加密和身份验证。后者是证书到期的罪魁祸首。所有SSL证书都会对某些内容进行身份验证,甚至域名验证,与任何形式的身份验证一样,您偶尔需要重新验证您正在使用的信息,以确保其准确性。

GlobalSign证书要是出现过期的话,需要及时在您所购买的提供商那里申请续费,一般正规的提供商都会为您进行GlobalSign证书的续费相关事宜;要是GlobalSign证书过期不想再使用的话,可以选择更换新的SSL证书,其申请跟之前所申请GlobalSign证书流程是一样的。

centos 证书链证书过期 证书globalsign root ca过期_ssl_02

 SSL证书为什么设置有效期?

SSL证书存在有效期主要是出于安全的考虑,因为如果SSL证书没有有效期,那么它的加密技术和强度一直得不到更新,就给了黑客足够的时间去攻破,所以拥有较长有效期的自签名证书存在很大的安全风险。

现在各大浏览器为了安全考虑,对SSL证书的要求越来越短,现在苹果、谷歌等浏览器对SSL证书超过有效期超过398天的网站显示错误警告,各大权威CA机构都已经停止签发超过1年的SSL证书。