自建ssl證書(shū)安全嗎?
??一、自建的ssl證書(shū)簽發(fā)具有隨意性
??不受任何約束和監(jiān)督,所以很容易被假冒和偽造。你可以做,那么別人也可以做,那些釣魚(yú)網(wǎng)站正好可以利用這一點(diǎn),仿造出一模一樣的證書(shū)和網(wǎng)站。所以,自建的ssl證書(shū)安全嗎?從這一點(diǎn)可以看出是相當(dāng)?shù)牟话踩?br />
??二、自建的ssl證書(shū)是不受任何瀏覽器信任的
??當(dāng)用戶在訪問(wèn)安裝了自建的ssl證書(shū)的網(wǎng)站時(shí),瀏覽器會(huì)彈出“此證書(shū)不受信任”的警示,這種不受信任也容易受到第三者的攻擊,于網(wǎng)站于用戶都是相當(dāng)?shù)牟话踩?br /> ??三、自建的ssl證書(shū)安全嗎
??據(jù)中國(guó)數(shù)字證書(shū)CHINASSL安全專(zhuān)家檢測(cè),幾乎所有使用自建的ssl證書(shū)的服務(wù)器都存在不安全的ssl通信,這是ssl協(xié)議的安全漏洞,由于自簽證書(shū)系統(tǒng)并沒(méi)有跟蹤最新的技術(shù)而沒(méi)有及時(shí)補(bǔ)漏!此漏洞會(huì)被黑客利用而截獲用戶的加密信息。
??還有一點(diǎn)是自建的ssl證書(shū)沒(méi)有可訪問(wèn)的吊銷(xiāo)列表。不要小看這個(gè)吊銷(xiāo)列表,要想保證ssl證書(shū)能夠正常工作,那么證書(shū)中就必須帶有瀏覽器可訪問(wèn)的吊銷(xiāo)列表,倘若沒(méi)有,如果發(fā)生ssl證書(shū)丟失或被盜事件而無(wú)法采取吊銷(xiāo)措施,那么就極有可能被用于非法用途而讓用戶蒙受損失。同時(shí),瀏覽器會(huì)發(fā)出“吊銷(xiāo)列表不可用,是否繼續(xù)?”的警示,這會(huì)大大影響瀏覽器的處理時(shí)間,影響訪問(wèn)速度。
??自建的ssl證書(shū)安全嗎?無(wú)論從哪一點(diǎn)分析,都存在著很大的安全隱患,大家還是要慎重考慮一下。寧愿花錢(qián)花時(shí)間去選擇可信靠譜的ssl證書(shū),也不要去碰這種不花錢(qián)就可以隨隨便便到手的ssl證書(shū),真的沒(méi)有安全可言。小伙伴們要想獲得更多自建ssl證書(shū)的內(nèi)容,請(qǐng)關(guān)注新網(wǎng)。
聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)
送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)
需注明出處:新網(wǎng)idc知識(shí)百科