自签ssl证书安全隐患有哪些(ssl自签证书漏洞)

自签ssl证书安全隐患有哪些(ssl自签证书漏洞)

扫码添加渲大师小管家,免费领取渲染插件、素材、模型、教程合集大礼包!

自签ssl证书安全隐患有:1。不被浏览器信任。容易受到中间人攻击;2。容易被假冒。伪造等。严重的话被欺诈网站所利用;3。有效期时间太长。容易被攻击者破解。

具体内容如下:

1。容易受到中间人攻击

自签SSL证书是不会被浏览器所信任的证书。当用户在访问自签SSL证书的时候。浏览器会提示用户该证书是不被信任的。需要人工操作是否信任该证书。用户必须点信任才能继续浏览。这就给中间人可乘之机。

2。容易被假冒。伪造等。特别容易被欺诈网站所利用

你可以自己做个证书。别人也是可以做证书。别人做的证书甚至还可以做的跟你一模一样。非常方便伪造成为一样证书的假冒网站。而使用支持浏览器的证书。是不会出现伪造证书的情况。每一个证书都独立存在的。

3。有效期越长。也就越容易破解

自签SSL证书还有个普遍问题就是证书有效期时间太长。有5年的。还有长达30多年的都有。并且都使用了等级比较低的加密算法。虽然攻击者不能一时半会儿就破解。但是有效期间时间太长了。攻击者有足够的时间来破解密码。

分享到 :
相关推荐

动态ip拨号VPS的优势

在这个网络经济发展的趋势性下。衣食住行。娱乐。办公都不开互联网。传统的虚拟网已近无法...

美国服务器图形床的配置建议有哪些

美国服务器图形床的配置建议有:1。部署制图床美国服务器的系统最好选择linux。因为...

购买阿里云服务器流程(购买云服务器后怎么搭建)

1.购买服务器在示例中购买的为阿里云服务器,在校大学生可以购买阿里云的学生认证特权[...

redis哨兵模式原理(redis哨兵模式的实现原理图)

大家好,今天来介绍redis哨兵模式原理(redis的哨兵模式和集群模式的区别)的问...

发表评论

您的电子邮箱地址不会被公开。 必填项已用*标注