自签ssl证书安全隐患有哪些

softyun3年前云服务器39

自签ssl证书安全隐患有:1、不被浏览器信任,容易受到中间人攻击;2、容易被假冒、伪造等,严重的话被欺诈网站所利用;3、有效期时间太长,容易被攻击者破解。

具体内容如下:

1、容易受到中间人攻击

自签SSL证书是不会被浏览器所信任的证书。当用户在访问自签SSL证书的时候,浏览器会提示用户该证书是不被信任的,需要人工操作是否信任该证书,用户必须点信任才能继续浏览,这就给中间人可乘之机。

2、容易被假冒、伪造等,特别容易被欺诈网站所利用

你可以自己做个证书,别人也是可以做证书,别人做的证书甚至还可以做的跟你一模一样,非常方便伪造成为一样证书的假冒网站。而使用支持浏览器的证书,是不会出现伪造证书的情况,每一个证书都独立存在的。

3、有效期越长,也就越容易破解

自签SSL证书还有个普遍问题就是证书有效期时间太长。有5年的,还有长达30多年的都有,并且都使用了等级比较低的加密算法。虽然攻击者不能一时半会儿就破解,但是有效期间时间太长了,攻击者有足够的时间来破解密码。

标签: ssl证书
免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

ssl证书更新不起作用怎么办

ssl证书更新不起作用的解决方法:1、看SSL证书安装步骤是否正确;2、看SSL证书有效期和电脑系统时间是否一致;3、看申请的SSL证书是不是正规CA机构颁发的;4、看SSL证书和域名是否一致。具体内...

https证书一般需要多少费用?https证书(ssl证书)如何购买?

https证书一般需要多少费用?https证书通常指的是服务器ssl证书(或者称为域名SSL证书),用于帮助网站实现从http升级为https所用的一类数字证书,它在Web安全加密和身份认证方面有着重...

锐成11周年庆特惠活动:免费领取万元SSL证书优惠券 爆款证书低至72元

上海锐成信息科技有限公司成立于2011年,是一家老牌数字证书服务提供商,与多家国际和国内知名CA机构深度合作,拥有丰富的ssl证书类型,平日里价格也是非常亲民。在11周年庆期间,锐成为感恩回馈新老客户...

阿里云安全产品专场活动:Web应用防火墙3.0新版发布,SSL证书免费1年

阿里云安全产品专场活动!「云安全」产品专场,web应用防火墙3.0新版发布致力云上安全防护,产品低至85折,新客津贴最高500元!阿里云WAF(即阿里云web应用防火墙)是国内唯一获得国际权威机构认可...

通配符证书有什么好处?常用通配符SSL证书有哪些?

通配符证书有什么好处?通配符证书可以支持多个不同的域名,以及该些域名的无限子域名,可以节省不断申请ssl证书、验证证书、安装证书的时间,还可以节省一直购买SSL证书的费用。SSL证书根据保护域名数量可...

ssl证书申请流程是什么

ssl证书申请流程:1、选择服务器企业证书需根据自身需要,选择适用的服务器企业证书。2、填写并申请证书需填写相关信息,如公司名称、所在地、联系人等,并提交申请。3、下载验证文件下载服务商提供的验证文件...