• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

ACG10000 短信验证终端提示(是否继续访问,网站的安全证书已过期

20小时前提问
  • 0关注
  • 0收藏,59浏览
老牛 零段
粉丝:0人 关注:0人

问题描述:

短信验证,手机终端提示(是否继续访问,网站安全证书过期)这要如何处理呢?

4 个回答
粉丝:112人 关注:11人

继续就行 

暂无评论

粉丝:7人 关注:9人

排查处理步骤及命令:
1. 检查证书状态
查看短信验证页面绑定的SSL服务器策略及证书:display ssl server-policy
查看证书有效期:display pki certificate realm <证书域名称>(从上述命令获取证书域)
2. 更新过期证书
若为自签名证书(测试场景),重新生成:

pki realm <自定义域名称>
public-key create rsa general name <证书名称>
certificate request self-signed subject dn CN=xxx,O=xxx,C=CN valid-start yyyy/mm/dd valid-end yyyy/mm/dd

生产环境建议使用CA签发的合法证书,导入ACG后绑定到SSL策略:

ssl server-policy <原策略名称>
certificate domain <新证书域名称>

3. 验证配置
确认证书绑定:display ssl server-policy
测试短信验证页面,确认证书提示消失。
重要提醒:操作前备份配置,生产环境建议在维护窗口执行变更。

暂无评论

粉丝:14人 关注:1人

手机弹出“网站安全证书已过期”的提示,通常是因为ACG设备自带的自签名证书过期或不被信任导致的,这是表现,不是故障,不影响验证码的正常收取和上网功能。

要彻底解决或规避这个问题,有以下几种方案:

  1. 方案一:稍等片刻,忽略提示(临时)
    用户点击网页上的“继续访问”或类似按钮即可。这是最简单、最快速的临时处理方法,可以确保业务继续进行。

  2. 方案二:更新设备数字证书(彻底)
    如果希望从根本上消除告警,最好的方法是向权威的数字证书认证机构申请一张受信任的公网SSL证书,然后上传到设备,替换掉旧证书。具体操作可参考以下步骤:

    1. 申请更新证书:联系华为或华为的代理商,申请续期或重新签发设备用于Portal认证的SSL证书。

    2. 导入新证书:登录ACG的Web管理界面(路径通常为系统管理 > 证书管理 > 本地证书)。

    3. 配置HTTPS策略:在对象管理 > SSL策略中,新建或修改一个HTTPS策略,选择“服务器类型”为“Portal”,并绑定你刚刚导入的新证书。

    4. 重启服务:配置完成后重启Web服务或设备。

  3. 方案三:关闭加密认证(快速)
    如果你不追求Portal页面的HTTPS加密,可以直接关闭该功能,用HTTP明文传送,就不会再有证书告警。操作步骤为:

    1. 登录ACG设备Web界面,进入策略配置 > 认证设置 > Portal认证

    2. 取消勾选“启用HTTPS加密认证”类似的选项,然后点击应用使配置生效。

此外,还有一些快速排查的思路:

  • 检查终端时间:确保用户手机的日期、时间和时区设置是“自动获取”且准确的。设备时间与真实时间偏差过大(通常超过5分钟)也可能导致证书校验失败。

  • 升级设备固件:检查并升级设备系统版本。新版本可能修复了已知的Portal认证的证书兼容性问题。

暂无评论

粉丝:10人 关注:2人

ACG1000 短信认证 手机提示:网站安全证书已过期 终极解决办法

故障根因

ACG1000 做短信二维码认证 / 网页重定向时,用的是设备内置自签名证书,或者内置证书本身已经过期,手机浏览器、微信就会弹:
网站的安全证书已过期、不安全、是否继续访问

解决方法(按推荐优先级)

方法一:导入正规可信 SSL 证书(根治,推荐企业必做)

  1. 申请一张公网可信 SSL 证书(阿里云 / 腾讯云免费域名证书都行);
  2. 证书格式转成 ACG 支持的 PEM/PFX 格式;
  3. ACG1000 后台:
    对象管理 → 证书管理 → 导入证书
  4. 认证页面、重定向页面绑定新可信证书;
  5. 手机重新连 WiFi / 打开认证页,不再提示证书过期

方法二:更换 ACG 内置证书(修复自带证书过期)

ACG1000 出厂内置证书有效期一般 3 年,过期就必弹告警:
  • 找 H3C 售后 / 办事处,要新版替换内置证书文件
  • 上传替换设备默认认证证书,重启应用服务;
  • 立刻消除证书过期提示。

方法三:临时规避(不根治,适合临时先用)

  1. 手机点高级 → 继续访问(不安全),可正常弹出短信认证页面;
  2. 企业终端多不推荐,用户体验差、容易被投诉。

关键补充说明

  1. 不是运营商、不是网站问题,是 ACG 认证劫持页面的 SSL 证书过期
  2. 微信内置浏览器、安卓 / 苹果手机对过期证书拦截更严格,只会越来越严;
  3. 不要关闭 HTTPS 劫持、不要改成 HTTP 明文认证,会被浏览器直接拦截打不开

快速操作建议

现场直接两步搞定:

  1. 先确认 ACG1000 系统时间是否正确(时间错也会误判证书过期);
  2. 要么导入域名可信证书,要么更新设备内置证书,二选一就能彻底解决。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明