避免 SSL 证书中断对企业来说至关重要。 了解如何防止 SSL 证书过期和其他错误以及如何续订证书。
SSL(安全套接字层)和 TLS(安全传输层)是加密协议,旨在通过 Internet 在客户端和服务器之间提供安全的通信通道。 SSL 是较旧的加密协议,而 TLS 是相对较新的版本。拥有 SSL/TLS 证书的目的不仅在于提供身份验证,还在于建立与客户端浏览器通信的远程服务器的身份。
当 Web 浏览器无法验证站点上安装的证书时,会发生 SSL 证书错误。浏览器不会连接请求者,而是会显示一条错误消息,警告该站点可能不安全。这通常发生在证书过期时。根据行业标准,SSL 证书的有效期不能超过 398 天。这意味着每个网站都需要至少每两年更新或更换一次 SSL 证书。
请注意,SSL/TLS 证书提供三个级别的验证:
Web 服务器停机代价高昂。根据 Information Technology Intelligence Consulting 的第 11 次年度停机时间每小时成本调查,超过 98% 的员工人数超过 1,000 人的大型企业表示,平均每年停机一小时给他们的公司造成的损失超过 100,000 美元。单台服务器每分钟停机时间为 1,667 美元,当停机时间影响到 10 台服务器和关键业务应用程序或数据资产时,每分钟增加到 16,670 美元。
身份不明、过期的 SSL 证书会导致多个进程中断,从屏幕上的简单错误消息到由于协议错误而突然终止服务。 SSL 证书问题和中断的其他原因包括:
如果没有 SSL 证书提供的加密,您的站点及其收集的数据将面临数据泄露或网络威胁。此外:
过期证书的风险使得企业必须考虑他们如何管理他们的证书。
未能更新或替换过期的 SSL/TLS 证书意味着与该机器的任何通信都将停止工作。了解每个证书的安装位置、谁控制对该机器的访问以及证书何时到期对于业务连续性至关重要。
拥有分布式证书创建和管理团队的组织(例如 Web 托管提供商)会很快发现自己要管理数十万个证书,并且每天都会创建更多证书。缺乏集中所有权、自动化,更重要的是,缺乏组织可见性,为人为错误和未识别的 SSL 证书错误奠定了基础。
即使在证书到期日期的电子邮件通知的帮助下,手动管理证书及其续订的企业仍面临着由于所有权缺口、人为错误、假期或员工周转造成的证书过期的风险。当在这种环境中发生漏洞且时间紧迫时,几乎不可能通过故障排除来降低普遍存在的风险。
致力于主动监控和管理是防止 SSL 证书中断的关键一步。
现在是发现、控制和自动化您环境中所有数字证书生命周期的最佳时机。首先是选择正确的证书颁发机构。
一个简单的事实是,合适的 CA 合作伙伴可以分担一系列对业务至关重要的日常任务,而大多数 IT 团队根本没有时间、资源或专业知识来执行这些任务。当可信证书的所有其他好处与 CA 提供的服务一起添加时,该投资的回报就会增加。
WoTrus 提供证书解决方案,使企业能够敏捷高效,同时保持对其环境中所有安全证书的控制。 WoTrus支持通过行业领先的协议、API 和第三方集成自动安装、撤销和续订 SSL/TLS 和非 SSL 证书。所有 WoTrus TLS 证书都启用 256 位加密,这是可用于 Web 连接的最强加密。
使用以下步骤更新您的WoTrusSSL 证书:
第 1 步:如果您是现有客户,请登录您的帐户。 如果您的证书将在 90 天内到期,您将在 SSL 证书选项旁边看到续订选项。 如果您是新客户,在选择正确的 SSL 证书后,单击“立即续订”。
第 2 步:填写表格并付款。
第 3 步:生成证书签名请求 (CSR)。
第 4 步:将 CSR 代码(公钥)发送给作为您的证书颁发机构的 WoTrus。
第 5 步:完成验证和安装过程。
确保您的 SSL 证书是最新的——立即探索 WoTrus 的 SSL / TLS 证书。