自籤SSL證書有哪些安全隱患
就目前看來,有很多重要的公網都使用了自籤SSL 證書,即自檢的 KPI 系統頒發的證書,而不是部署支援瀏覽器的 SSL 證書。但是自籤 SSL 證書普遍存在著很大的安全漏洞,極其容易受到攻擊。
那麼自籤SSL 證書存在著哪些風險呢 ?
風險一:自籤SSL 證書最容易受到中間人攻擊。
自籤SSL 證書是不會被瀏覽器所信任的證書。當使用者在訪問自籤 SSL 證書的時候,瀏覽器會提示使用者該證書是不被信任的,需要人工操作是否信任該證書,使用者必須點信任才能繼續瀏覽,這就給中間人可乘之機。
風險二.: 自籤 SSL 證書很容易被假冒、偽造等,特別容易被欺詐網站所利用。
你可以自己做個證書,別人也是可以做證書,別人做的證書甚至還可以做的跟你一模一樣,非常方便偽造成為一樣證書的假冒網站。而使用支援瀏覽器的證書,是不會出現偽造證書的情況,每一個證書都獨立存在的。
風險三:有效期越長,也就越容易破解。
自籤SSL 證書還有個普遍問題就是證書有效期時間太長。有 5 年的,還有長達 30 多年的都有,並且都使用了等級比較低的加密演算法。雖然攻擊者不能一時半會兒就破解,但是有效期間時間太長了,攻擊者有足夠的時間來破譯。
為了網路的安全,大家還是不要用自籤SSL 證書,從而帶來巨大的隱患以及安全風險。特別是網銀系統、證券系統等,推薦使用受信任的 CA 機構提供的 SSL 證書。小編推薦安信證書推廣商,安信證書可以根具客戶的需要來推薦幾款適合客戶的證書,在安信證書購買的 SSL 證書都可以免費安裝,價格實惠,有著完善的售後服務。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69987016/viewspace-2737523/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 什麼是自簽名SSL證書?自簽名證書有哪些安全隱患?
- 部署SSL證書好處多多,遠離網路安全隱患
- 自簽名的SSL證書與專業的SSL證書有哪些區別?
- 免費代理IP有哪些安全隱患
- SSL證書的分類有哪些?如何選擇SSL證書?
- 無效SSL證書有哪些原因
- SSL證書購買有哪些技巧?
- DNS安全問題有哪些?DNS系統存在哪些安全隱患?DNS
- 自簽名SSL證書安全嗎?
- SSL證書不可信的原因有哪些?
- SSL證書屬於數字證書嗎?數字證書有哪些
- OV SSL證書有哪些功能?網站安裝OV SSL證書的好處網站
- 自簽名SSL證書有風險嗎?
- SSL證書的加密演算法有哪些?加密演算法
- SSL證書為什麼會提示不安全?有哪些解決方法?
- 導致SSL證書無效的原因有哪些?
- SSL證書有哪些型別?如何去選擇?型別
- Sectigo RSA Domain SSL證書特點有哪些GoAI
- 什麼是域名ssl證書?域名ssl證書的分類有哪些?(中科三方)
- Aliyun SSL 證書籤發&安裝
- 部署了SSL證書使用者隱私安全了嗎?
- 中科三方:網站為什麼要安裝SSL證書?SSL證書有哪些作用?網站
- 最便宜的萬用字元SSL證書品牌有哪些?字元
- SSL證書設定有效期的作用有哪些
- 哪些行業需要SSL證書,如何選擇合適的SSL證書?行業
- SSL證書為什麼會過期?證書過期會有哪些影響?
- 有沒有通用的SSL證書
- 機房存在哪些安全隱患?需要排查哪些地方?
- 什麼是域名SSL安全證書?有什麼功能?
- Thawte萬用字元SSL證書提供的型別有哪些字元型別
- SSL證書為網站加密,具體有哪些好處?網站加密
- 生成自簽名SSL證書
- 多域型SSL證書與通配型伺服器證書有哪些區別?伺服器
- 去除windows身份認證帶來的安全隱患Windows
- 什麼是國產SSL證書?國產SSL證書和普通證書有什麼區別?
- SSL數字證書有什麼功能?為什麼需要SSL證書?
- 運維安全隱患運維
- SSL證書續簽的話有哪些事項需要注意