onLy Coffee » 论坛帮助
(已作废)关于本论坛所使用的SSL证书的客户端配置方法
下面内容已作废。当前论坛使用的SSL证书毋需安装,可直接访问。

当前,论坛已配置为必须使用SSL/TLS连接论坛HTTP服务器(HTTPS)才能查看或发表帖子。


本论坛“根”数字证书下载或安装链接:此处(请阅毕下文操作步骤再点击,根证书已固定,不会轻易更改)


本证书的SHA1指纹(其中冒号仅为易读目的):17:93:21:3E:14:7D:DA:08:F9:EB:18:A2:1E:34:64:6C:EE:52:C5:70


具体操作步骤(仅针对Windows用户,*nix等系统用户应有能力参考下文自行解决):


  1. 安装到系统请务必导入!适用各类使用系统证书存储区的浏览器,包括Internet Explorer, Google Chrome, Maxthon, TheWorld及其他大多数基于IE内核的浏览器,以及uTorrent等BT客户端所使用的CryptoAPI):
    1. 单击上面的证书链接以下载文件,保存为“CA.cer”于任意位置;
    2. 双击下载完毕的证书文件以查看证书,单击“安装证书”按钮进入证书导入向导;
    3. 单击下一步跳过欢迎界面,手动选择证书存储位置到“受信任的根证书颁发机构”(“Trusted Root Certification Authorities”),单击下一步并选择完成。
    4. 在弹出的安全性警告对话框中,确认SHA1指纹为上面的数值后单击确定,安装成功将出现“导入成功”字样。
    5. 另外,如果你使用的是基于IE内核的浏览器,建议禁止提示加密页面包含不安全内容,可以通过Internet 选项»安全»自定义级别»显示混合内容»启用/允许来去除该提示。

  2. 安装到Mozilla系列浏览器(适用Firefox, Mozilla, K-Meleon等使用Gecko内核的浏览器):
    1. 单击上面的证书链接,如果浏览器弹出“要求信任证书授权(CA)”对话框,如下图所示:
      • 可先单击“查看”按钮确认SHA1指纹为上面的数值;
      • 如图所示,选中“信任使用此CA来标识的web站点”(“Trust this CA to identify web sites”)复选框,然后 单击确定。

    2. 如果浏览器提示“此证书已安装为一个证书授权”:
      • 按下Alt+O以打开“选项”菜单,选择“高级”»“加密”»“查看证书(S)”»“Web站点”/“服务器”/“证书机构”,然后选中其中证书“Only Coffee/tlfcoffee.3322.org”,选择“编辑”»“编辑CA信任”,如图所示,选中“信任使用此CA来标识的web站点”(“Trust this CA to identify web sites”)复选框,然后单击确定。

    “要求信任证书授权(CA)”对话框

  3. 安装到Opera浏览器
    1. 单击上面的证书链接,浏览器应会弹出“安装证书颁发机构”对话框;
    2. 单击“查看”按钮,确认SHA1指纹为上面的数值,选中“允许连接到使用此证书的网站”复选框,并取消选择“使用此证书前警告我”复选框,单击确定后选择安装。
    3. 询问是否信任发行者时选择确定,安装完毕。

  4. 安装到其他浏览器:可参考上面的步骤,自行解决。总之,作为一个现代的浏览器(即便是手机浏览器),是不可能不支持HTTPS的。

如果你使用IE/Chrome/Maxthon等浏览器,那么只需要进行“A.安装到系统”操作即可;如果你使用Firefox/Opera等浏览器,那么除了进行“B.安装到Mozilla系列浏览器”或者“C.安装到Opera浏览器”操作,仍然建议进行“A.安装到系统”操作,因为你可能还使用uTorrent等依赖系统证书存储区的客户端。在如上的一切操作完毕之后,请修改或更新指向本站的各书签和链接地址为下面罗列的Address*之一。今后打开页面将不会出现任何关于证书的提示消息。如果在成功导入证书之后再次出现关于证书的错误消息,请不要选择接受并通知管理员。

Address1: https://tlfcoffee.3322.org/
Address2: https://onlycoffee.yi.org/ (若某些网络环境屏蔽了3322.org的域名解析,可以使用此地址)
Total 0.011918(s) query 3, Time now is:12-28 14:21, Gzip enabled
Powered by PHPWind v5.3
联系我们 | WAP | 返回顶端 | 无图版