自己生成的SSL證書,不是CA機構頒發的SSL證書,稱之為自簽名證書。
解釋原因:
- 受信任的SSL證書:會被瀏覽器信任認可,安全加密服務與安全掃描相關CA配套服務。
- 自簽署的SSL證書:不會被瀏覽器信任,數據被泄漏級劫持安全漏洞安全風險較高。
自簽名主要風險:
- 瀏覽器的地址欄會提示風險不安全網站。
- 小程序或APP無法應用與支持。
- 無法實現信用與接口交易行為。
- 網頁會被劫持,被強制插入廣告或跳轉到其它網頁。
- 用戶數據明文傳輸,隱私信息被中間劫持。
- 極容易被劫持和釣魚攻擊。
自簽名安全隱患:
- 自簽證書最容易受到SSL中間人攻擊
- 自簽證書支持不安全的SSL通信重新協商機制
- 自簽證書支持非常不安全的SSLV2.0協議
- 自簽證書沒有可訪問的吊銷列表
- 自簽證書使用不安全的1024位非對稱密鑰對
- 自簽證書證書有效期太長
- 自簽證書普遍存在嚴重的安全漏洞,極易受到攻擊
解決辦法:要是企業需要安裝SSL證書的話,可以選擇正規有效的付費SSL證書。安信SSL證書專售DigiCert、Symantec、GeoTrust、COMODO以及GlobalSign等多家全球權威CA機構的SSL數字證書,類型和品牌多樣,售后服務也在線。