@upyun
2017-04-01T11:03:45.000000Z
字数 1015
阅读 1485
Https访问 SSL证书
又拍云提供了免费申请证书的方案,用户可通过 SSL 证书服务平台,免费申请 Symantec、Let’s Encrypt 的 DV SSL 证书,帮助用户零成本实现全站部署 HTTPS。并且还实现了 Let’s Encrypt 证书到期自动续签,用户无需担心证书过期时间,降低维护成本。同时也支持自有证书上传和付费证书(即将上线). 下面总结一下SSL证书常见错误姿势:
由于证书链不完整,证书链路检测可以通过openssl检测:openssl s_client -connect www.a.com:443 -servername www.a.com -showcerts
客户端不支持SNI,常见浏览器支持 SNI 的最低版本:
| 浏览器 | 最低版本 |
|---|---|
| Chrome | Vista+ 全支持;XP 需要 Chrome 6+;OSX 10.5.7+ 且 Chrome 5+ |
| Firefox | 2.0+ |
| Internet Explorer | 7+ (需要 Vista+) |
| Safari | 3+ (需要 OS X 10.5.6+) |
| Mobile Safari | iOS 4.0+ |
| Android Webview | 3.0+ |