自签名ssl证书的安全风险如下:1 .不被浏览器信任,易受中间人攻击;2.很容易被仿冒、伪造等。严重者被诈骗网站利用;3.有效期太长,容易被攻击者破解。
详情如下:
1、易受中间人攻击
自签名ssl证书是浏览器不信任的证书。当用户访问自签名ssl证书时,浏览器会提示用户该证书不可信,是否信任该证书需要手动操作。用户必须信任证书才能继续浏览,这就给了中间人可乘之机。
2.很容易被仿冒、伪造等。,特别容易被诈骗网站利用。
你可以自己做证书,别人也可以,别人做的证书甚至可以和你的一模一样。伪造一个同样证书的假网站非常方便。但是如果使用支持浏览器的证书,就不会有假证书,每个证书都是独立存在的。
3.有效期越长,越容易被破解。
自签名ssl证书的另一个常见问题是证书的有效期太长。有5岁的,有30岁的,都是用低级加密算法。虽然攻击者短时间内无法破解,但是有效期太长,攻击者有足够的时间破解密码。
以上内容来自互联网,不代表本站全部观点!欢迎关注我们:zhujipindao。com
评论前必须登录!
注册