由于ssl證書(shū)是需要費(fèi)用的,一些中小型企業(yè)因?yàn)榭紤]到成本高的因素,所以會(huì)選擇使用自己的簽名ssl證書(shū)。那么什么是自簽ssl證書(shū)呢?自簽ssl證書(shū)怎么樣呢?企業(yè)可以使用自簽ssl證書(shū)嗎?
1、什么是自簽ssl證書(shū)?
自簽名SSL證書(shū),即不受信任的任意機(jī)構(gòu)或個(gè)人,使用工具自己簽發(fā)的SSL證書(shū)。
2、自簽ssl證書(shū)怎么樣呢?
①自簽ssl證書(shū)容易被假冒
自簽名SSL證書(shū)你自己可以簽發(fā),那么同樣別人也可以簽發(fā)。黑客正好利用其隨意簽發(fā)性來(lái)安裝在釣魚(yú)網(wǎng)站上,讓訪客們分不清真假。
②自簽ssl證書(shū)難吊銷
自簽名SSL證書(shū)是沒(méi)有可訪問(wèn)的吊銷列表的,所以它不具備讓瀏覽器實(shí)時(shí)查驗(yàn)證書(shū)的狀態(tài),一旦證書(shū)丟失或者被盜而無(wú)法吊銷,就很有可能被用于非法用途從而讓用戶蒙受損失。
③不受瀏覽器信任,安全性低
自簽名SSL證書(shū)是不受瀏覽器信任的,即使網(wǎng)站安裝了自簽名SSL證書(shū),當(dāng)用戶訪問(wèn)時(shí)瀏覽器還是會(huì)持續(xù)彈出警告,讓用戶體驗(yàn)度大大降低,網(wǎng)站的安全性也比較低。
3、企業(yè)可以使用自簽ssl證書(shū)嗎?
如果你的網(wǎng)站是一些比較大型的金融、電商且涉及到用戶交易的網(wǎng)站,為了網(wǎng)站的安全,請(qǐng)停止使用自簽名SSL證書(shū),推薦使用受信任的CA機(jī)構(gòu)提供的免費(fèi)且安全的SSL證書(shū)。
以上就是有關(guān)自簽ssl證書(shū)怎么樣?企業(yè)可以使用自簽ssl證書(shū)嗎的知識(shí)介紹。推薦閱讀:如何判斷自己的網(wǎng)站需不需要ssl證書(shū)?