免費SSL證書到底能不能用呢

檸檬沒成精發表於2023-02-13

  免費SSL證書(anxinssl.com)到底能不能用呢?這裡分兩種情況:

  

  對於第一種自簽名證書,不建議使用。自簽名證書不被瀏覽器所信任,可能會導致使用者訪問時提示存在風險,造成不好的訪問體驗。此外,自簽名證書有效期比較長,甚至沒有明確的生命週期,雖然降低了網站管理人員續簽安裝的成本,但長時間的證書不更新,使得被第三方破/解的可能性大大增加,SSL證書形同虛設。

  

  對於第二種的正規機構簽發的DV證書,我們要分情況來看。與自簽名證書不同,這些證書由正規CA機構簽發,受瀏覽器信任,安全性和可靠性值得保障,可以實現網站資料傳輸加密的效果,也能在位址列顯示鎖型標識,在這些方面它與付費證書沒有太大區別。

  

  但另一方面,DV證書不具備網站身份驗證的功能。因為DV證書是最基礎的證書型別,簽發機構不會對申請者的資訊進行核驗,這樣導致很多欺詐網站也會部署DV證書來騙/取使用者的資訊,進而擾亂了整個證書市場。

  

  因此,出於網站和使用者的資料安全考慮,儘量不要選擇免費的SSL證書,尤其是自簽名的SSL證書更不可取。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69933154/viewspace-2934941/,如需轉載,請註明出處,否則將追究法律責任。

相關文章