自签ssl证书安全隐患有哪些

 2023-12-22  阅读 4  评论 0

摘要:自签ssl证书安全隐患有:1、不被浏览器信任,容易受到中间人攻击;2、容易被假冒、伪造等,严重的话被欺诈网站所利用;3、有效期时间太长,容易被攻击者破解。 下面是详细介绍: 1、容易受到中间人攻击 自签SSL证书本来就是不会被浏览器所信任的证书。当用户在访问自签SSL证

自签ssl证书安全隐患有哪些

自签ssl证书安全隐患有:1、不被浏览器信任,容易受到中间人攻击;2、容易被假冒、伪造等,严重的话被欺诈网站所利用;3、有效期时间太长,容易被攻击者破解。

下面是详细介绍:

1、容易受到中间人攻击

自签SSL证书本来就是不会被浏览器所信任的证书。当用户在访问自签SSL证书的时候,浏览器会提示用户该证书本来就是不被信任的,需要人工操作本来就是不是信任该证书,用户一定要点信任才能继续浏览,这就给中间人可乘之机。

2、容易被假冒、伪造等,特别容易被欺诈网站所利用

你可以自己做个证书,别人也本来就是可以做证书,别人做的证书甚至还能做的跟你一模一样,非常方便伪造成为一样证书的假冒网站。而使用支持浏览器的证书,本来就是不会出现伪造证书的情况,每一个证书都独立存在的。

3、有效期越长,也就越容易破解

自签SSL证书还有个普遍问题就本来就是证书有效期时间太长。有5年的,还有长达30多年的都有,并且都使用了等级比较低的加密算法。虽然攻击者不能一时半会儿就破解,但本来就是有效期间时间太长了,攻击者有足够的时间来破解密码。

版权声明:xxxxxxxxx;

原文链接:https://lecms.nxtedu.cn/yunzhuji/99856.html

发表评论:

验证码

管理员

  • 内容1196411
  • 积分0
  • 金币0
关于我们
lecms主程序为免费提供使用,使用者不得将本系统应用于任何形式的非法用途,由此产生的一切法律风险,需由使用者自行承担,与本站和开发者无关。一旦使用lecms,表示您即承认您已阅读、理解并同意受此条款的约束,并遵守所有相应法律和法规。
联系方式
电话:
地址:广东省中山市
Email:admin@qq.com
注册登录
注册帐号
登录帐号

Copyright © 2022 LECMS Inc. 保留所有权利。 Powered by LECMS 3.0.3

页面耗时0.3382秒, 内存占用1.65 MB, 访问数据库18次