自签ssl证书安全隐患有哪些

softyun3年前云服务器38

自签ssl证书安全隐患有:1、不被浏览器信任,容易受到中间人攻击;2、容易被假冒、伪造等,严重的话被欺诈网站所利用;3、有效期时间太长,容易被攻击者破解。

具体内容如下:

1、容易受到中间人攻击

自签SSL证书是不会被浏览器所信任的证书。当用户在访问自签SSL证书的时候,浏览器会提示用户该证书是不被信任的,需要人工操作是否信任该证书,用户必须点信任才能继续浏览,这就给中间人可乘之机。

2、容易被假冒、伪造等,特别容易被欺诈网站所利用

你可以自己做个证书,别人也是可以做证书,别人做的证书甚至还可以做的跟你一模一样,非常方便伪造成为一样证书的假冒网站。而使用支持浏览器的证书,是不会出现伪造证书的情况,每一个证书都独立存在的。

3、有效期越长,也就越容易破解

自签SSL证书还有个普遍问题就是证书有效期时间太长。有5年的,还有长达30多年的都有,并且都使用了等级比较低的加密算法。虽然攻击者不能一时半会儿就破解,但是有效期间时间太长了,攻击者有足够的时间来破解密码。

标签: ssl证书
免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

ssl证书安装在哪里

SSL证书安装的位置取决于您使用的服务器和操作系统。以下是几种常见的服务器和操作系统的证书安装位置:1、Apache服务器如果您使用的是Apache服务器,证书通常需要安装在服务器的SSL/TLS模块...

阿里云双十一上云狂欢节:1折秒杀, SSL证书超级盛惠即将开启

阿里云“双十一”超超超级大放价,多种折扣享不停,为你开启ssl证书盛惠狂欢,一起来看看吧!11月1日—30日,阿里云上云狂欢节会场重磅启动SSL证书盛惠狂欢活动,一系列惊爆眼球的优惠接踵而来,不仅有v...

网站ssl证书有哪些作用

网站ssl证书的作用有:1、可以保障网站付款的安全,能吸引更多的顾客前来购买并且付款,在一定程度上增加网站的销售业绩;2、可以实现https加密,对网站的真实身份进行认证,能提高企业的形象和网站的安全...

全球知名ssl证书品牌推荐:Symantec、DigiCert、Comodo、GeoTrust、Thawte等

ssl证书品牌有哪些值得推荐的呢?ssl证书是由CA机构颁发的数字认证证书,只要是合法的CA机构比如Comodo、symantec、thawte、digicert这些都可以。目前,市场上可供选择的SS...

https证书一般需要多少费用?https证书(ssl证书)如何购买?

https证书一般需要多少费用?https证书通常指的是服务器ssl证书(或者称为域名SSL证书),用于帮助网站实现从http升级为https所用的一类数字证书,它在Web安全加密和身份认证方面有着重...

ssl证书到期了怎么办?ssl证书到期怎么解决

如果ssl证书过期了怎么办?ssl证书过期后浏览器会发出“此网站的安全证书不受信任”的警告,网站流量也极易被劫持,这样不仅会影响用户的体验感,还有数据泄露的风险。想要解决这个问题,需要去到办理证书的C...