• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

ACG10000 短信验证终端提示(是否继续访问,网站的安全证书已过期)

2天前提问
  • 0关注
  • 0收藏,80浏览
老牛 零段
粉丝:0人 关注:0人

问题描述:

怎么处理才能不提示,设备过保没有新的证书

3 个回答
粉丝:7人 关注:9人

排查步骤:
1. 登录ACG WEB界面,进入【系统管理】-【证书管理】,或执行命令display ssl certificate,确认短信验证所用证书状态为过期。
处理方案(过保无官方证书时,用自签证书替换):
1. 先备份配置:save
2. 命令行生成自签证书:
ssl policy default
certificate create self-signed name sms_self_cert common-name <自定义域名,如acg.local> validity 3650
3. 关联短信认证使用新证书:
WEB界面进入【用户管理】-【认证管理】-【短信认证】,在“SSL证书”选项选择新生成的自签证书;命令行可在portal认证模板中配置ssl certificate sms_self_cert
4. 终端侧可选操作:将该自签证书导入终端浏览器信任列表,彻底消除提示。

暂无评论

粉丝:10人 关注:2人

你这个提示,是 ACG1000/10000 短信 Portal 页面的自签名 SSL 证书过期导致的,不影响短信验证和上网,但浏览器 / 手机会弹 “证书已过期、是否继续访问”。设备过保没法找原厂更新证书,可以按下面三种方法彻底消除提示(从易到难)。

一、临时:用户端 “信任 / 跳过”(最快)

适合暂时不想改配置、只让用户点一下的场景:
  1. 手机 / 浏览器点 “高级→继续访问(不安全)”。
  2. 电脑端可把 Portal 域名 / IP 加入浏览器 “受信任站点”,或导入 ACG 的旧证书到 “受信任根证书”。
    缺点:每台设备都要操作,换浏览器 / 清缓存后又会提示。

二、根治:换免费可信 SSL 证书(推荐,过保也能做)

ACG 的 Portal 支持导入标准 SSL 证书,不用原厂授权,自己申请免费证书即可。

1. 准备工作

  • 给 Portal 配置一个固定域名(如 ***.***),内网 DNS 指向 ACG 的 Portal 地址。
  • 用免费 CA(如 Let’s Encrypt、ZeroSSL)申请一张单域名 SSL 证书(免费、有效期 90 天,可自动续期)。

2. ACG1000/10000 导入证书(Web 界面)

  1. 登录 ACG → 系统管理 → 证书管理 → 本地证书
  2. 点击 “导入”:
    • 证书文件:上传 .crt.pem 证书(含中间证书链)
    • 私钥文件:上传 .key 私钥
    • 证书名称:随便填(如 portal-ssl
  3. 进入 对象管理 → SSL 策略,新建 / 修改 HTTPS 策略:
    • 服务器类型:选 Portal
    • 绑定刚导入的新证书
  4. 保存并重启 Portal 服务(或直接重启设备)。
效果:用户访问 Portal 时,浏览器显示 “安全”,不再弹证书过期提示

三、规避:把 Portal 改成 HTTP(内网场景,不推荐公网)

如果只在内网用、不在乎 HTTPS,可关闭 Portal 的 HTTPS,强制 HTTP:
  1. ACG Web → 用户管理 → Portal 配置
  2. 把 “Portal 服务端口” 改为 80(HTTP),关闭 443 端口。
  3. 保存后,用户访问 http://acg-ip/portal无证书提示
    缺点:短信验证码传输是明文,内网可用,公网不建议。

四、避坑要点

  • 不要用设备自带的旧自签名证书续期:过保后原厂不给更新,续期也会被浏览器判为不可信。
  • 免费证书90 天有效期:可配自动续期(如用 acme.sh 脚本),避免再次过期。
  • 时间校准:确保 ACG 设备时间和用户终端时间一致,时间错了也会误报证书过期。

暂无评论

粉丝:14人 关注:1人

设备自带的自签名证书过期是导致这个提示的常见原因,这本身并不影响正常的认证和上网功能,针对设备已过保无法获取官方新证书的情况,你可以通过以下三种方法来解决或规避这个提示。


方案对比及操作指南

  • 方案一:直接关闭HTTPS加密认证强烈推荐,最适合你的现状。此方案无需证书,能彻底根除提示,且不依赖官方维保。操作路径为:登录设备Web界面,进入 策略配置 > 认证设置 > Portal认证取消勾选“启用HTTPS加密认证”(或类似选项)后保存即可。

  • 方案二:用户端临时忽略提示:仅临时应急。提示不影响核心业务,点击“继续访问”即可-1。但用户每次访问都可能遇到提示,体验不佳。

  • 方案三:生成新的自签名证书:技术备选,会延长页面加载时间。可作为临时替代方案,但用户浏览器仍会提示“不可信”。需通过设备命令行操作,命令如下:

    system-view
    # 创建PKI域,假设命名为 "portal_ssl"(请根据实际情况替换) pki realm portal_ssl public-key rsa create general name portal_rsa # 生成自签名证书,注意填写有效期和域名等参数 certificate request self-signed realm portal_ssl # 绑定到SSL策略(假设策略名为 "portal_policy") ssl server-policy portal_policy certificate domain portal_ssl


暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明