昨天有个哥们儿私信我,说他在公司内网打开一个常用的业务系统,浏览器直接弹出一大堆红字警告,什么“连接不安全”、“证书无效”,吓得他不敢点继续。其实这根本不是什么黑客攻击,纯粹是win10系统自带的微软浏览器Edge或者IE内核太“洁癖”了,遇到自签名证书或者HTTP协议就报警。
我干IT这么多年,这种事儿见得太多了。很多老员工或者刚入职的新手,看到这种界面就懵圈,要么直接关掉,要么去问IT部门,结果人家还在开会。今天我就把这事儿掰开揉碎了讲,教你w10怎么做信任网站,保证你看完就能上手,不用求人。
先说个真实场景。我之前带过一个实习生,他负责公司的内部OA系统维护。有一次系统升级,换了新的服务器IP,结果所有同事电脑都打不开OA,全跑来找我。我一看,全是证书错误。其实只要把服务器IP加到信任列表里,几分钟就搞定。但他当时急得满头大汗,差点就要重装系统了。所以,掌握这个小技巧,真的能省不少心。
具体咋弄呢?咱们分两种情况,一种是用Edge浏览器,一种是用IE模式,因为很多老系统还得靠IE。
第一步,打开你的Edge浏览器。在地址栏输入你要访问的那个网址,比如http://192.168.1.100这种内网地址。这时候浏览器肯定会弹窗警告,别慌,直接点“高级”或者“详细信息”。
第二步,在警告页面最下方,通常会有一个链接,写着“继续前往网站(不安全)”。点它!这时候页面能打开了,但地址栏左边会有一个大大的红色盾牌或者感叹号,看着就心烦。
第三步,点击那个红色的盾牌图标。这时候会弹出一个安全警告窗口,里面会显示证书详情。别管那些复杂的参数,直接找“安装证书”或者“查看证书”按钮。点进去后,选择“本地计算机”,然后下一步。
第四步,这一步最关键。在证书导入向导里,选择“将所有的证书都放入下列存储”,然后点击“浏览”,选择“受信任的根证书颁发机构”。注意,一定要选这个,别选错了,不然下次还得报警。点确定,然后一路下一步,最后点完成。
第五步,重启浏览器。再打开那个网站,你会发现红色的警告没了,地址栏变绿或者显示安全锁。搞定!
如果你用的是IE浏览器,或者Edge里的IE模式,步骤稍微有点不一样。在IE里,点击“工具”图标(齿轮形状),选择“Internet选项”,然后切换到“安全”选项卡。找到“受信任的站点”,点击“站点”按钮。在弹出的框里,输入你的网址,注意如果是HTTP协议,记得把“对该区域中的所有站点要求服务器验证”那个勾给去掉。不然内网地址可能加不进去。点添加,然后关闭,确定。
这里有个小细节,很多人容易忽略。如果你加的是IP地址,最好把IP和域名都加上。比如你公司有个域名www.xxx.com,对应内网IP是192.168.1.1,那你两个都加进去,这样不管用域名还是IP访问,都不会报错。
还有啊,别为了省事就把整个安全级别调到最低,那样太危险了。只针对你需要的特定网站加信任,这才是正规做法。我见过有人直接把Internet区域的安全级别降到“低”,结果中了钓鱼网站都不知道,那才叫真坑。
有时候你按照上面步骤做了,还是不行。这时候检查一下你的时间对不对。电脑时间如果不对,证书会被认为过期,也会报警。右键任务栏时间,调整日期和时间,确保它是准确的。
总之,w10怎么做信任网站,核心就是“手动导入证书”或者“添加站点”。这玩意儿不难,就是步骤有点繁琐,容易让人烦。但你只要按部就班走一遍,以后遇到类似情况,心里就有底了。
别总觉得这是技术难题,其实就是浏览器在保护你,只是有时候保护过头了。咱们稍微调整一下设置,既保证了安全,又方便了工作。这才是咱们打工人该有的样子,不卑不亢,解决问题。
最后提醒一句,加信任站点的前提是你确定这个网站是安全的。别把什么乱七八糟的钓鱼网站也加进去,那可就偷鸡不成蚀把米了。自己心里要有数,这才是关键。
希望这篇分享能帮到你,要是还有啥不懂的,多试几次,别怕点错,反正重启浏览器就能恢复。加油!