欧美一区二区三区,国内熟女精品熟女A片视频小说,日本av网,小鲜肉男男GAY做受XXX网站

企業為什么不能使用自簽名SSL證書?

老白2年前16瀏覽0評論

自己生成的SSL證書,不是CA機構頒發的SSL證書,稱之為自簽名證書。

解釋原因:

  1. 受信任的SSL證書:會被瀏覽器信任認可,安全加密服務與安全掃描相關CA配套服務。
  2. 自簽署的SSL證書:不會被瀏覽器信任,數據被泄漏級劫持安全漏洞安全風險較高。

自簽名主要風險:

  1. 瀏覽器的地址欄會提示風險不安全網站。
  2. 小程序或APP無法應用與支持。
  3. 無法實現信用與接口交易行為。
  4. 網頁會被劫持,被強制插入廣告或跳轉到其它網頁。
  5. 用戶數據明文傳輸,隱私信息被中間劫持。
  6. 極容易被劫持和釣魚攻擊。

自簽名安全隱患:

  1. 自簽證書最容易受到SSL中間人攻擊
  2. 自簽證書支持不安全的SSL通信重新協商機制
  3. 自簽證書支持非常不安全的SSLV2.0協議
  4. 自簽證書沒有可訪問的吊銷列表
  5. 自簽證書使用不安全的1024位非對稱密鑰對
  6. 自簽證書證書有效期太長
  7. 自簽證書普遍存在嚴重的安全漏洞,極易受到攻擊

解決辦法:要是企業需要安裝SSL證書的話,可以選擇正規有效的付費SSL證書。安信SSL證書專售DigiCert、Symantec、GeoTrust、COMODO以及GlobalSign等多家全球權威CA機構的SSL數字證書,類型和品牌多樣,售后服務也在線。