自签名ssl/' target='_blank'>证书,顾名思义是自己生成的SSL证书,不需要通过正规CA机构颁发,可以随意签发,免费使用。有一些公司或者个人出于成本的考虑,会选择使用自签名SSL证书,即不受信任的任意机构或个人,使用工具自己签发的SSL证书。这绝对是得不偿失的重大决策失误,自签证书普遍存在严重的安全漏洞,极易受到攻击。一旦使用这种随意签发的、不受监督信任的证书,就很容易被黑客伪造用来攻击或者劫持站点流量。那么下面就由小编和大家讲一讲自签名证书好不好,都有哪些风险隐患。
一、自签名主要风险:
1、浏览器的地址栏会提示风险不安全网站。
2、小程序或APP无法应用与支持。
3、无法实现信用与接口交易行为。
4、网页会被劫持,被强制插入广告或跳转到其它网页。
5、用户数据明文传输,隐私信息被中间劫持。
6、极容易被劫持和钓鱼攻击。
二、自签名安全隐患:
1、自签证书最容易受到SSL中间人攻击
2、自签证书支持不安全的SSL通信重新协商机制
3、自签证书支持非常不安全的SSL V2.0协议
4、自签证书没有可访问的吊销列表
5、自签证书使用不安全的1024位非对称密钥对
6、自签证书证书有效期太长
7、自签证书普遍存在严重的安全漏洞,极易受到攻击
解决方法:Gworg申请可信SSL证书。
三、自签名SSL证书好不好?
来源链接:https://www.xinnet.com/knowledge/2142332913.html
本站声明:网站内容来源于网络,如有侵权,请联系我们,我们将及时处理。
免责声明:本站发布的内容(图片、视频和文字)以原创、来自本网站内容采集于网络互联网转载等其它媒体和分享为主,内容观点不代表本网站立场,如侵犯了原作者的版权,请告知一经查实,将立刻删除涉嫌侵权内容,联系我们QQ:712375056,同时欢迎投稿传递力量。
Copyright © 2009-2022 56dr.com. All Rights Reserved. 特网科技 特网云 版权所有 特网科技 粤ICP备16109289号
域名注册服务机构:阿里云计算有限公司(万网) 域名服务机构:烟台帝思普网络科技有限公司(DNSPod) CDN服务:阿里云计算有限公司 百度云 中国互联网举报中心 增值电信业务经营许可证B2
建议您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流浏览器浏览本网站