當(dāng)前位置:首頁(yè) >  IDC >  安全 >  正文

網(wǎng)站還在使用自簽名SSL證書(shū)?大錯(cuò)特錯(cuò)!

 2019-07-05 17:52  來(lái)源: A5企業(yè)專(zhuān)欄   我來(lái)投稿 撤稿糾錯(cuò)

  阿里云優(yōu)惠券 先領(lǐng)券再下單

自簽名SSL證書(shū)是什么?估計(jì)很多人還不了解,但也有不少人在使用。至于使用的情況如何,我猜是如人飲水冷暖自知。要想對(duì)它有個(gè)全面的了解,先從定義開(kāi)始吧。

所謂自簽名SSL證書(shū),就是使用openssl等工具創(chuàng)建的證書(shū),并不是由受信任的CA機(jī)構(gòu)簽發(fā)的。這種證書(shū)可以隨意簽發(fā),不受約束,不受監(jiān)督,因此也不受任何瀏覽器以及操作系統(tǒng)的信任。光是從定義上看就讓人覺(jué)得,這種證書(shū)豈不是一點(diǎn)安全保障能力都沒(méi)有?

事實(shí)就是如此。任何網(wǎng)站安裝了自簽名SSL證書(shū)都會(huì)存在很大的安全隱患和風(fēng)險(xiǎn)。為了讓大家更好的了解它的弊端,安信SSL的小編對(duì)這些隱患和風(fēng)險(xiǎn)做了個(gè)歸總,具體如下:

第一、被“有心者”利用

其實(shí)“有心者”指的就是黑客。自簽名SSL證書(shū)你自己可以簽發(fā),那么同樣別人也可以簽發(fā)。黑客正好利用其隨意簽發(fā)性,分分鐘就能偽造出一張一模一樣的自簽證書(shū)來(lái)安裝在釣魚(yú)網(wǎng)站上,讓訪客們分不清孰真孰假。

第二、瀏覽器會(huì)彈出警告,易遭受攻擊

前面有提到自簽名SSL證書(shū)是不受瀏覽器信任的,即使網(wǎng)站安裝了自簽名SSL證書(shū),當(dāng)用戶(hù)訪問(wèn)時(shí)瀏覽器還是會(huì)持續(xù)彈出警告,讓用戶(hù)體驗(yàn)度大大降低。因它不是由CA進(jìn)行驗(yàn)證簽發(fā)的,所以CA是無(wú)法識(shí)別簽名者并且不會(huì)信任它,因此私鑰也形同虛設(shè),網(wǎng)站的安全性會(huì)大大降低,從而給攻擊者可乘之機(jī)。

第三、安裝容易,吊銷(xiāo)難

自簽名SSL證書(shū)是沒(méi)有可訪問(wèn)的吊銷(xiāo)列表的,所以它不具備讓瀏覽器實(shí)時(shí)查驗(yàn)證書(shū)的狀態(tài),一旦證書(shū)丟失或者被盜而無(wú)法吊銷(xiāo),就很有可能被用于非法用途從而讓用戶(hù)蒙受損失。同時(shí),瀏覽器還會(huì)發(fā)出“吊銷(xiāo)列表不可用,是否繼續(xù)?”的警告,不僅降低了網(wǎng)頁(yè)的瀏覽速度,還大大降低了訪問(wèn)者對(duì)網(wǎng)站的信任度。

第四、超長(zhǎng)有效期,時(shí)間越長(zhǎng)越容易被破解

自簽名SSL證書(shū)的有效期特別長(zhǎng),短則幾年,長(zhǎng)則幾十年,想簽發(fā)多少年就多少年。而由受信任的CA機(jī)構(gòu)簽發(fā)的SSL證書(shū)有效期不會(huì)超過(guò)2年,因?yàn)闀r(shí)間越長(zhǎng),就越有可能被黑客破解。所以超長(zhǎng)有效期是它的一個(gè)弊端。

利弊權(quán)衡,安信SSL小編還是建議大家最好不要在網(wǎng)站上安裝自簽名SSL證書(shū),天上掉下來(lái)的基本都是陷阱,找一靠譜的CA申請(qǐng)簽發(fā)才是真理。安信SSL(https://www.anxinssl.com)專(zhuān)注網(wǎng)站https解決方案,與知名的CA深度合作,提供多類(lèi)型的SSL證書(shū)申請(qǐng)和安裝服務(wù),有需要的朋友不妨了解下。

申請(qǐng)創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!

相關(guān)標(biāo)簽
ssl證書(shū)

相關(guān)文章

  • ssl證書(shū)不可信怎么解決

    SSL證書(shū)不可信的問(wèn)題在網(wǎng)絡(luò)安全中是一個(gè)常見(jiàn)但重要的問(wèn)題。為了解決這一問(wèn)題,需要從多個(gè)角度進(jìn)行綜合分析和處理。以下是一些常見(jiàn)的原因及相應(yīng)的解決方法,rak小編為您整理發(fā)布ssl證書(shū)不可信怎么解決。

    標(biāo)簽:
    ssl證書(shū)
  • ssl證書(shū)如何安裝到服務(wù)器

    安裝SSL證書(shū)到服務(wù)器需要通過(guò)幾個(gè)關(guān)鍵步驟:登錄SSL證書(shū)控制臺(tái)下載證書(shū),生成并提交證書(shū)請(qǐng)求文件(CSR),將證書(shū)上傳至服務(wù)器,并在服務(wù)器配置文件中啟用SSL,最后重啟服務(wù)器并測(cè)試證書(shū)的有效性。Rak小編為您整理發(fā)布ssl證書(shū)如何安裝到服務(wù)器。

    標(biāo)簽:
    ssl證書(shū)
  • ssl證書(shū)有什么作用

    SSL證書(shū)的主要作用是確保網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)陌踩院万?yàn)證服務(wù)器身份。在互聯(lián)網(wǎng)的世界中,SSL證書(shū)發(fā)揮著重要的角色,它不僅保護(hù)數(shù)據(jù)的安全傳輸,還確立了用戶(hù)與網(wǎng)站間的信任關(guān)系。SSL證書(shū)為互聯(lián)網(wǎng)通信提供了一層必要的安全屏障,使得在線交易和傳輸敏感信息成為可能。Rak小編為您整理發(fā)布ssl證書(shū)有什么作用。

    標(biāo)簽:
    ssl證書(shū)
  • 阿里云2024最新優(yōu)惠:WoSignSSL證書(shū)首購(gòu)4折

    阿里云SSL證書(shū)2024最新優(yōu)惠來(lái)啦!即日起至2024年3月31日,阿里云SSL證書(shū)新用戶(hù),購(gòu)買(mǎi)wosignSSL證書(shū)低至4折,WoSignSSL提供全球信任RSASSL證書(shū)和國(guó)密算法SM2SSL證書(shū)!阿里云官網(wǎng)官方優(yōu)惠,需要開(kāi)年采購(gòu)SSL證書(shū)的用戶(hù)抓緊申請(qǐng)這波優(yōu)惠!一、阿里云WoSignSSL證書(shū)

    標(biāo)簽:
    ssl證書(shū)
  • 阿里云SSL證書(shū)優(yōu)惠,WoSign國(guó)密RSA雙證書(shū)首購(gòu)4折

    阿里云2023雙11“金秋云創(chuàng)季”活動(dòng)盛大開(kāi)啟!2023年11月01日至11月31日,阿里云平臺(tái)WoSignSSL證書(shū)“國(guó)密/RSA雙證書(shū)解決方案”首購(gòu)4折優(yōu)惠!驚喜折扣、限時(shí)福利,機(jī)會(huì)不容錯(cuò)過(guò)!作為阿里云一年一度最盛大的優(yōu)惠促銷(xiāo)活動(dòng),2023雙11“金秋云創(chuàng)季”推出百余款活動(dòng)產(chǎn)品,優(yōu)惠力度空前。W

    標(biāo)簽:
    ssl證書(shū)

熱門(mén)排行

信息推薦