自签ssl证书安全隐患有哪些

softyun3年前云服务器31

自签ssl证书安全隐患有:1、不被浏览器信任,容易受到中间人攻击;2、容易被假冒、伪造等,严重的话被欺诈网站所利用;3、有效期时间太长,容易被攻击者破解。

具体内容如下:

1、容易受到中间人攻击

自签SSL证书是不会被浏览器所信任的证书。当用户在访问自签SSL证书的时候,浏览器会提示用户该证书是不被信任的,需要人工操作是否信任该证书,用户必须点信任才能继续浏览,这就给中间人可乘之机。

2、容易被假冒、伪造等,特别容易被欺诈网站所利用

你可以自己做个证书,别人也是可以做证书,别人做的证书甚至还可以做的跟你一模一样,非常方便伪造成为一样证书的假冒网站。而使用支持浏览器的证书,是不会出现伪造证书的情况,每一个证书都独立存在的。

3、有效期越长,也就越容易破解

自签SSL证书还有个普遍问题就是证书有效期时间太长。有5年的,还有长达30多年的都有,并且都使用了等级比较低的加密算法。虽然攻击者不能一时半会儿就破解,但是有效期间时间太长了,攻击者有足够的时间来破解密码。

标签: ssl证书
免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

阿里云双十一上云狂欢节:1折秒杀, SSL证书超级盛惠即将开启

阿里云“双十一”超超超级大放价,多种折扣享不停,为你开启ssl证书盛惠狂欢,一起来看看吧!11月1日—30日,阿里云上云狂欢节会场重磅启动SSL证书盛惠狂欢活动,一系列惊爆眼球的优惠接踵而来,不仅有v...

通配符证书有什么好处?常用通配符SSL证书有哪些?

通配符证书有什么好处?通配符证书可以支持多个不同的域名,以及该些域名的无限子域名,可以节省不断申请ssl证书、验证证书、安装证书的时间,还可以节省一直购买SSL证书的费用。SSL证书根据保护域名数量可...

RAKsmart:ssl证书上线,ssl证书钜惠大放价,ssl证书免费使用3个月

RAKsmart怎么样?RAKsmart机房将于9月23日起,ssl证书产品将上线售卖,同时推出“ssl证书钜惠放价”活动。ssl证书免费使用3个月,可自行选择、下单。RAKsmart机房提供多种品牌...

通配符证书有什么用?通配符SSL证书的好处有哪些?

通配符证书有什么用?通配符证书是ssl证书的一种,又称为泛域名ssl证书,它的主要特点是让SSL证书所保护的网站域名变得更加灵活、更有扩展性。通配符证书一般使用*.yuntue的形式来匹配它所保护的域...

ssl证书信息泄露会有哪些影响

ssl证书信息泄露的影响:1、网站会受到攻击,会影响企业的品牌和声誉;2、网站流量会损失,影响网站发展;3、时间和成本支出会增加,严重会导致网站关闭。具体内容如下:1、品牌和声誉企业品牌和声誉,网站受...

ssl证书怎么部署安装?SSL证书下载后如何安装

ssl证书怎么部署安装?ssl证书是数字安全证书一种,网站部署了SSL证书后,可以实现https加密访问,保障用户隐私信息安全。SSL证书需由可信的CA机构签发,然后下载安装到服务器上,那么ssl证书...