自建ssl證書安全嗎?
??一、自建的ssl證書簽發(fā)具有隨意性
??不受任何約束和監(jiān)督,所以很容易被假冒和偽造。你可以做,那么別人也可以做,那些釣魚網(wǎng)站正好可以利用這一點(diǎn),仿造出一模一樣的證書和網(wǎng)站。所以,自建的ssl證書安全嗎?從這一點(diǎn)可以看出是相當(dāng)?shù)牟话踩?br />
??二、自建的ssl證書是不受任何瀏覽器信任的
??當(dāng)用戶在訪問安裝了自建的ssl證書的網(wǎng)站時,瀏覽器會彈出“此證書不受信任”的警示,這種不受信任也容易受到第三者的攻擊,于網(wǎng)站于用戶都是相當(dāng)?shù)牟话踩?br /> ??三、自建的ssl證書安全嗎
??據(jù)中國數(shù)字證書CHINASSL安全專家檢測,幾乎所有使用自建的ssl證書的服務(wù)器都存在不安全的ssl通信,這是ssl協(xié)議的安全漏洞,由于自簽證書系統(tǒng)并沒有跟蹤最新的技術(shù)而沒有及時補(bǔ)漏!此漏洞會被黑客利用而截獲用戶的加密信息。
??還有一點(diǎn)是自建的ssl證書沒有可訪問的吊銷列表。不要小看這個吊銷列表,要想保證ssl證書能夠正常工作,那么證書中就必須帶有瀏覽器可訪問的吊銷列表,倘若沒有,如果發(fā)生ssl證書丟失或被盜事件而無法采取吊銷措施,那么就極有可能被用于非法用途而讓用戶蒙受損失。同時,瀏覽器會發(fā)出“吊銷列表不可用,是否繼續(xù)?”的警示,這會大大影響瀏覽器的處理時間,影響訪問速度。
??自建的ssl證書安全嗎?無論從哪一點(diǎn)分析,都存在著很大的安全隱患,大家還是要慎重考慮一下。寧愿花錢花時間去選擇可信靠譜的ssl證書,也不要去碰這種不花錢就可以隨隨便便到手的ssl證書,真的沒有安全可言。小伙伴們要想獲得更多自建ssl證書的內(nèi)容,請關(guān)注新網(wǎng)。
聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)
送郵件至:operations@xinnet.com進(jìn)行舉報,并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時
需注明出處:新網(wǎng)idc知識百科