自己制作ssl證書(shū)和購(gòu)買(mǎi)的ssl證書(shū)區(qū)別之處在哪里?
??一、自簽名證書(shū)與受信任的SSL證書(shū)的區(qū)別
??自簽名證書(shū)普遍存在嚴(yán)重的安全漏洞,極易受到攻擊,而且通常不受瀏覽器信任。因此,不建議大家使用自簽名證書(shū),以免造成巨大的安全隱患和安全風(fēng)險(xiǎn),特別是重要的網(wǎng)銀系統(tǒng)、網(wǎng)上證券系統(tǒng)和電子商務(wù)系統(tǒng)。而受信任的SSL證書(shū)的就不存在這個(gè)情況。
??二、使用自簽名證書(shū)兩個(gè)主要的弊端
??1、訪問(wèn)者的連接可能會(huì)被劫持,從而攻擊者便能查看所有發(fā)送的數(shù)據(jù)(因此違背了加密連接的目的)
??2、證書(shū)不能向受信任的證書(shū)那樣進(jìn)行撤銷(xiāo)。
??三、可以自己生成SSL證書(shū)嗎?
??可以,但是自己制作的證書(shū),證書(shū)頒發(fā)者是自己,這樣的證書(shū)即為根證書(shū);由證書(shū)頒發(fā)者(CA機(jī)構(gòu))頒發(fā)的證書(shū),CA機(jī)構(gòu)經(jīng)過(guò)了國(guó)際webtrust認(rèn)證和電子簽發(fā)法許可。
??如果還是想自己生成,一般情況下,能找到可用的證書(shū),可以直接使用,只不過(guò)會(huì)因證書(shū)的某些信息不正確或與部署證書(shū)的主機(jī)不匹配,導(dǎo)致瀏覽器提示證書(shū)無(wú)效,但并不影響使用。
??需要手工生成證書(shū)的情況:找不到可用的證書(shū);需要配置雙向SSL,但缺少客戶(hù)端證書(shū);需要對(duì)證書(shū)作特別定制。
??一般說(shuō)來(lái),在網(wǎng)上進(jìn)行電子商務(wù)交易時(shí),交易雙方需要使用數(shù)字簽名來(lái)表明自己的身份,并使用數(shù)字簽名來(lái)進(jìn)行有關(guān)的交易操作。隨著電子商務(wù)的盛行,數(shù)字簽章的頒發(fā)機(jī)構(gòu) CA中心將為電子商務(wù)的發(fā)展提供可靠的安全保障。
??一個(gè)有效、可信的 SSL 數(shù)字證書(shū)包括一個(gè)公共密鑰和一個(gè)私用密鑰。公共密鑰用于加密信息,私用密鑰用于解譯加密的信息。因此,瀏覽器指向一個(gè)安全域時(shí),SSL 將同步確認(rèn)服務(wù)器和客戶(hù)端,并創(chuàng)建一種加密方式和一個(gè)唯一的會(huì)話(huà)密鑰。一般而言,由 CA 業(yè)界發(fā)出的數(shù)字證書(shū),有別于國(guó)內(nèi)瀏覽器業(yè)者比對(duì)域名信息等方式,采取更為嚴(yán)格的企業(yè)及所有權(quán)驗(yàn)證,為電商環(huán)境樹(shù)立更為可信的運(yùn)作環(huán)境。
??如果您的網(wǎng)站使用 SSL 證書(shū) (SSL Certificates),并顯示了簽章 (Secured Seal),您的客戶(hù)就知道他們的交易安全可靠,并且充分信賴(lài)您的網(wǎng)站。小伙伴們要想獲得更多自己制作ssl證書(shū)的內(nèi)容,請(qǐng)關(guān)注新網(wǎng)。
聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶(hù)自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)
送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)
需注明出處:新網(wǎng)idc知識(shí)百科