自签名SSL证书怎么样 可能会带来“负收益”
自签名SSL证书,是指由不受信任的机构或个人颁发的SSL证书,一般情况下,自签名SSL证书仅用于正式上线前的测试,并不能代替有效SSL证书使用。但是,部分网站出于成本的考虑,仍然选择使用自签名SSL证书。
但是,使用这种可以随意签发的SSL证书,看似能给网站节约原本用于部署SSL证书的费用,实际上却很容易给网站带来更大的潜在损失。

自签名SSL证书使用的秘钥已经不安全
早在2010年,美国国家标准技术研究院就建议停止使用1024位密匙,使用最少2048位数字签名算法。而微软也要求将所有1024位根证书从Windows受信任的根证书颁发机构列表中删除。但是,几乎所有自签名SSL证书都使用1024位密钥,也就是说,部署自签名SSL证书不仅无法保护网站的安全,还无法被浏览器所信任,给网站带来负收益。
自签名SSL证书不受信任
我们清楚,自签名SSL证书是不受浏览器信任的,因为想要颁发受信任的SSL证书必须通过WebTrust的国际认证,所以,即使网站安装了自签名SSL证书,依然不会受到浏览器的信任,用户访问时依然会被发出警告,降低用户对网站的信任,进而导致用户流失。
网站易遭受钓鱼攻击
我们知道,既然我们自己可以随意签发自签名SSL证书,那么同样的,别人也可以随意签发。正式因为自签名SSL证书的随意签发性,不法分子轻轻松松就能伪造颁发一模一样的自签名SSL证书用于钓鱼网站,让用户无法辨别网站的真假。
超长的有效期,时间越长越容易被破解
自签名SSL证书拥有超长的有效期,短则几年,最长则可达几十年,这对于运维人员来说维护起来更加轻松,但是对于网站安全来说,SSL证书的有效期越长,被不法分子破解的几率也就越来越大。为什么由受信任的CA机构签发的SSL证书有效期一再缩短?正是因为有效期越长,就越有可能被不法分子所破解,所以,为了让SSL证书能有效保护网站的安全,就必须定时更换SSL证书。
综上所述,网站使用自签名SSL证书是非常不安全的,存在非常大的安全隐患。想要让网站的安全得到保障,应停止使用自签名SSL证书,部署由第三方权威机构CA颁发的有效SSL证书。
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注KnowSafe微信公众号随时掌握互联网精彩
- Safari现已支持中英文混排添加空格 中日韩混排英文/数字时自动追加空格
- 谷歌Chrome浏览器重磅更新在即!任务管理器将迎全新改版
- 腾讯文件助手微信小程序/web端宣布10月1日起停运:支持退款
- 安全感拉满的护驾使者,了解下?
- 彻底搞懂什么是XDR,看完这7个问题就够了
- 亚马逊云科技 INNOVATE | 数据驱动创新在线大会强势来袭!
- 乔布斯首份手写求职信再次被拍卖
- 雷军回应小米新 Logo 争议;马化腾排名第 15 位,2021 全球亿万富豪榜出炉!谷歌将停止使用甲骨文的财务软件|极客头条
- 高通公司、东软集团及移远通信支持长城汽车打造首款量产5G车载无线终端
- Wi-Fi 6 与 5G 相比哪个更快?
- 从年末生产故障解锁RocketMQ集群部署的最佳实践
- SSL证书竟然会影响智能电视和冰箱?



