问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

自签名的SSL证书怎么样?

发布网友 发布时间:2022-04-24 12:17

我来回答

4个回答

热心网友 时间:2023-10-12 14:01

自签名SSL证书存在以下弊端:


1、秘钥已经不安全


目前几乎所有自签证书都是1024位秘钥,自签根证书也都是1024位。而1024位RSA非对称密钥对已经不安全了。美国国家标准技术研究院(NIST)要求停止使用不安全的1024位非对称加密算法;微软已经要求将所有1024位根证书从Windows受信任的根证书颁发机构列表中删除;谷歌chrome对自签名SSL证书发出安全警告……从而可能影响网站流量。


证书不受浏览器信任,易遭受攻击


自签名SSL证书是不受浏览器信任的,即使网站安装了自签名SSL证书,当用户访问时浏览器还是会持续弹出警告,让用户体验度大大降低。因它不是由CA进行验证签发的,所以CA无法识别签名者并且不会信任它,因此私钥也形同虚设,网站的安全性会大大降低,从而给攻击者可乘之机。


2、安装容易,吊销难


自签名SSL证书是没有可访问的吊销列表的,所以它不具备让浏览器实时查验证书的状态,一旦证书丢失或者被盗而无法吊销,就很有可能被用于非法用途从而让用户蒙受损失。同时,浏览器还会发出“吊销列表不可用,是否继续?”的警告,不仅降低了网页的浏览速度,还大大降低了访问者对网站的信任度。


3、易被“钓鱼”


自签名SSL证书你自己可以签发,那么同样别人也可以签发。黑客正好利用其随意签发性,分分钟就能伪造出一张一模一样的自签证书来安装在钓鱼网站上,让访客们分不清孰真孰假。


4、超长有效期,时间越长越容易被破解


自签名SSL证书的有效期特别长,短则几年,长则几十年,想签发多少年就多少年。而由受信任的CA机构签发的SSL证书有效期不会超过2年,因为时间越长,就越有可能被黑客破解。所以超长有效期是它的一个弊端。


因此,为了网站的安全,建议大家不要使用自签名SSL证书。可以选择权威的CA机构颁发的SSL证书,如Symantec、Comodo等。

热心网友 时间:2023-10-12 14:01

自签名的SSL证书不会被浏览器信任,当然也不给网友有好的体验,地址栏也会打叉,网站打不开等。建议淘宝:Gworg SSL证书获取CA证书。

热心网友 时间:2023-10-12 14:02

现在SSL证书都很便宜,还有免费的SSL证书,为什么要用不安全的自签名SSL证书呢?我以前在天威诚信申请的Symantec的SSL证书,安全性高很多。

热心网友 时间:2023-10-12 14:02

自签名的SSL证书,顾名思义就是不是受到受信任的机构颁发的SSL证书,自己签发的证书。这种证书随意签发,不受监督也不会受任何浏览器以及操作系统信任。那么,为什么自签名的SSL证书会有风险呢?
首先是最容易受到SSL中间人攻击。为什么这么说呢?因为自签证书是不会被浏览器所信任的证书,用户在访问自签名ssl时,浏览器会警告用户此证书不受信任,需要人工确认是否信任此证书。所有使用自签证书的网站都明确地告诉用户出现这种情况,用户必须点信任并继续浏览!这就给中间人攻击造成了可之机。
国内外具有权威认证的机构对SSL证书的颁发是有严格的规定,不可以随意签发才有一定安全性可言。而且对于被颁发SSL证书的机构或者个人都会进行严格的审核。因而也就降低了被伪造的机率,而且会受到各大浏览器、操作系统的认可,也就有了被信任的说法,这样也就使得黑客进行攻击时也就会没有漏洞可钻了。
自签名的SSL证书,使用1024位的RSA算法安全性问题存疑。就目前来说,1024位的RSA算法已经被业界人士否定了安全性,美国国家标准技术研究院对这种不安全性算法已经明文停止使用。微软公司早在2010年将所有的SSL证书算法升级到2048位,目的很明确就是提高就算发的安全性。
目前所有的自签证书都是旧的算法,安全性极差,自然各大浏览器和操作系统受信任度极差。如果你强行部署这种证书,不仅是给自己的网站埋下一颗定时*,也是对相信你的所有用户的一种辜负。安全性,不仅是每一个网站要做的,也是每一个中国公民应该负起责任和义务。我们现在互联发展速度越来越快,网络普及范围越来越广,对网络要求也越来越高。
如果服务器部署的支持浏览器的可信的SSL证书,那么用户在浏览器在收到假的证书时这时候会弹出警告,用户会发觉不对而放弃连接,从而不会被受到攻击。但是,如果服务器使用的是自签名ssl,用户会以为是网站又要他点信任而麻木地点信任了攻击者的*书,这样用户的机密信息就被攻击者得到
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
体育运动员谁最有钱? 曲轴箱通风管漏气 有什么现象 曲轴箱强制通风管漏气? 曲轴箱(曲轴箱通风管坏了有什么影响) 100分求CS PING的问题 枇杷有什么作用与功效与作用 枇杷的功效和作用 三星手机大全5660三星手机大全所有型号图片 三星s5660能用动感地带152号段的卡上wlan吗? 我的三星S5660插移动卡就会显示只能进行紧急呼叫,用联通卡没问题,把卡... ssl证书是什么?为什么要买啊? 使用自签SSL证书有什么风险? 在ssl盾买一个代码签名证书有什么好处? https里面ssl全称是什么? 企业为什么不能使用自签名SSL证书? 数字签名,数字证书,SSL,https是什么关系 SSL证书无效是什么原因? 自签名SSL证书有风险吗,具体指什么? 自签名SSL证书是什么?有用吗? 什么是自签名SSL证书? 孕妇可以喝红糖姜吗 孕妇喝红糖姜水的好处 红糖姜水孕妇能喝吗 孕妇晚上能喝红糖姜水吗 孕妇能喝姜水红糖吗 怀孕感冒喝姜汤可不可以下白糖 孕妇3个多月感冒能喝红糖姜水吗 红糖姜水孕妇可以喝吗 孕妇上火可以喝姜糖水吗 孕妇可以喝清淡红糖姜水吗 产妇能喝红糖姜水吗 毛衣烘干缩水怎么恢复原状的妙招 自己制作的ssl证书与购买的ssl证书有什么区别呀! 现在要选SSL证书的话有什么推荐? 毛衣烘干缩水怎么恢复原状的妙招? 即将打出来的喷嚏被“憋回去”,会对身体有害处吗? 将即将打出的喷嚏“憋回去”,对人的身体有什么害处? 强行把喷嚏憋回去,是否会对身体有害? 把快要打出来的喷嚏憋回去对身体有害处吗? 打喷嚏时,不打出来,而是憋回去,身体会怎样? 想打喷嚏的时候憋着不打,会有什么影响? 科学家说打喷嚏千万不能憋着,这是为何? 憋着打喷嚏有害吗 想打喷嚏的时候憋着不打,会有什么后果? 如果把喷嚏憋住,会发生什么? 打喷嚏憋回去后会影响嗅觉吗? 想打喷嚏时努力憋回去,这样做有可能损坏听力吗? 憋喷嚏会不会死,,, 喷嚏究竟是如何产生的?把喷嚏憋回去对身体有影响吗? 打喷嚏憋回去了,会有什么大问题吗?? 想打喷嚏的时候强行憋回去会有什么严重的后果?