自签ssl证书安全隐患有哪些

softyun3年前云服务器22

自签ssl证书安全隐患有:1、不被浏览器信任,容易受到中间人攻击;2、容易被假冒、伪造等,严重的话被欺诈网站所利用;3、有效期时间太长,容易被攻击者破解。

具体内容如下:

1、容易受到中间人攻击

自签SSL证书是不会被浏览器所信任的证书。当用户在访问自签SSL证书的时候,浏览器会提示用户该证书是不被信任的,需要人工操作是否信任该证书,用户必须点信任才能继续浏览,这就给中间人可乘之机。

2、容易被假冒、伪造等,特别容易被欺诈网站所利用

你可以自己做个证书,别人也是可以做证书,别人做的证书甚至还可以做的跟你一模一样,非常方便伪造成为一样证书的假冒网站。而使用支持浏览器的证书,是不会出现伪造证书的情况,每一个证书都独立存在的。

3、有效期越长,也就越容易破解

自签SSL证书还有个普遍问题就是证书有效期时间太长。有5年的,还有长达30多年的都有,并且都使用了等级比较低的加密算法。虽然攻击者不能一时半会儿就破解,但是有效期间时间太长了,攻击者有足够的时间来破解密码。

标签: ssl证书
免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

ssl证书无效的原因有哪些及怎么解决

ssl证书无效的原因及解决方法:1、ssl证书过期,需要及时续签或重新购买证书;2、电脑系统时间设置不正确,重新设置系统时间即可;3、外界联接网址证书过期,解除外链;4、启用了不安全的http资源或证...

SSL证书什么意思?SSL服务器证书可以用在哪里?

ssl证书什么意思?网站部署SSL证书是一种数字证书,主要是给予网站HTTPS安全协议加密传输与信任的功能。网站安装SSL证书后,使用https加密协议访问网站,可激活客户端浏览器到网站服务器之间的”...

ssl证书生成csr文件方法及csr生成注意事项

ssl证书如何生成csr文件?什么是CSR?ssl证书中csr文件是指什么?CSR生成方式如何选择?CSR有什么作用?生成CSR文件方法有哪些?CSR即证书签名申请(Certificate Signn...

ssl证书如何续费?ssl证书到期后如何进行续费?

ssl证书如何续费?国内有很多不太专业的ssl证书供应商常常在客户的ssl证书到期之前没有提醒用户更新,导致网站出现访问问题的时候才发现是SSL证书到期所致。如果服务器用户忘记了更新SSL证书,则会在...

ssl证书安装要注意哪些问题

ssl证书安装要注意:1、网站类型,不同网站安装的证书种类不同,如金融业网站必须有显示信息翠绿色搜索框、汉语公司名称等信息内容的ssl证书;2、网站域名种类和总数,一个网站域名相匹配一张证书;3、加强...

ssl证书过期了会怎样?如何避免ssl证书过期?

ssl证书过期了会怎样?当今随着网络的快速发展,越来越多的企业将ssl证书应用到网站上,通过CA对其身份验证,对数据进行加密传输,这样就在网站及其访问者之间创建了安全、加密的连接,可以保障网络通信安全...