自签ssl证书安全隐患有哪些

softyun3年前云服务器27

自签ssl证书安全隐患有:1、不被浏览器信任,容易受到中间人攻击;2、容易被假冒、伪造等,严重的话被欺诈网站所利用;3、有效期时间太长,容易被攻击者破解。

具体内容如下:

1、容易受到中间人攻击

自签SSL证书是不会被浏览器所信任的证书。当用户在访问自签SSL证书的时候,浏览器会提示用户该证书是不被信任的,需要人工操作是否信任该证书,用户必须点信任才能继续浏览,这就给中间人可乘之机。

2、容易被假冒、伪造等,特别容易被欺诈网站所利用

你可以自己做个证书,别人也是可以做证书,别人做的证书甚至还可以做的跟你一模一样,非常方便伪造成为一样证书的假冒网站。而使用支持浏览器的证书,是不会出现伪造证书的情况,每一个证书都独立存在的。

3、有效期越长,也就越容易破解

自签SSL证书还有个普遍问题就是证书有效期时间太长。有5年的,还有长达30多年的都有,并且都使用了等级比较低的加密算法。虽然攻击者不能一时半会儿就破解,但是有效期间时间太长了,攻击者有足够的时间来破解密码。

标签: ssl证书
免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

SSL证书去哪里申请?SSL证书申请机构推荐

ssl证书去哪里申请?相信很多站长会想要给网站安装部署有效的ssl证书,以实现https加密访问、服务器身份验证和数据加密传输等功能。ssl证书颁发机构又称为CA机构,是一个可信的数字证书颁发实体,是...

ssl证书安装要注意什么

ssl证书安装要注意:1、观察ssl证书的时间设置情况,避免ssl证书出现时间设置错误的情况;2、网站的兼容性问题,包括网站的不安全不稳定因素及系统防火墙设置;3、ssl证书的期限问题,避免安装中发生...

阿里云云安全产品优惠3年5折,企业型SSL证书低至201元/月

阿里云云安全产品有什么优惠?对于很多企业级用户来说,云服务器产品往往只是自己上云过程中的一个基础产品,而云产品产品才是自己更加关注的,毕竟对于企业用户来说,云服务器的安全和自己程序、数据的安全是很重要...

ssl证书购买后多久生效?ssl证书有效期多长时间

ssl证书购买后多久生效?网站要想实现https加密访问,则离不开ssl证书。SSL证书申请是需要通过CA机构审核之后才可以颁发的,颁发SSL证书之后,才能进行安装。安装SSL证书之后,立马就可以使用...

通配符证书有什么用?通配符SSL证书的好处有哪些?

通配符证书有什么用?通配符证书是ssl证书的一种,又称为泛域名ssl证书,它的主要特点是让SSL证书所保护的网站域名变得更加灵活、更有扩展性。通配符证书一般使用*.yuntue的形式来匹配它所保护的域...

通配符SSL证书有免费的吗?通配符SSL证书申请方法

通配符ssl证书有免费的吗?通配符ssl证书是指该证书使用的域名类型为泛域名,它有域名验证(DV)和组织验证(OV)两种等级,适合拥有多个同级子域名的网站使用,通配符证书非常适合主域名下有多个子域网站...