日韩在线首页I俄罗斯pornI男女猛烈激情XX00高潮动态I超碰免费97I乱人伦99久久I欧美日韩成人一区I最新日韩视频在线观看I粉嫩AV四季AV绯色AVI五月导航

×

如何添加自簽名的ssl證書,會有哪些風險?

分類:建站推廣 編輯: 瀏覽量:100
2021-07-20 14:26:44

??在互聯網電商世界里,安全對網絡業務和客戶是非常重要的。雙方都希望和需要具有隱私性和保密性的在線交易。SSL安全證書提供的信任對安全電子商務起了舉足輕重的作用。SSL是使用證書驗證身份以及確定信息流加密級別的互聯網協議。您可以從許多可信的證書供應商購買SSL證書。也有的公司或者個人處于成本考慮,也在使用自簽名SSL證書,其實自簽名SSL證書并不安全,可使用全球信任免費SSL證書。下面就由新網小編和大家講一講如何添加自簽名的ssl證書,會有哪些風險。


??一、什么是ssl自簽名證書?

??ssl自簽名證書也是SSL證書的一種,不過大部分的這類證書都是不安全的,存在一定問題。但是SSL協議也會存在一定的問題,因為相關的跟蹤技術是不可以進行補漏和檢測的。這種BUG也是有可能被截取的,所以也會存在問題,不一定是安全的。自簽證書中還有一個普遍的問題是證書有效期太長,短則5年,長則20年、30年的都有,并且還都是使用不安全1024位加密算法。這種證書一般是不安全的,不過會被一定的標準進行限制,但是為何要限制證書有效期的基本原理是:有效期越長,就越有可能被黑客破解,因為他有足夠長的時間(20年)來破解你的加密。

??二、如何在計算機上添加自簽名SSL證書

??1. 將Internet信息服務(IIS)安裝在您的電腦上。然后點擊“開始”,“控制面板”,“程序”以及“將Windows功能打開或關閉”。請確保“Internet信息服務”的左邊小框是被勾選或被陰影。當安裝完成后,點擊“確定”

??2. 在Windows 桌面上點擊“開始”,然后再搜索框中輸入“inetmgr”。按“Enter”以打開互聯網信息服務管理工具。

??3. 查找您要管理的工具。在機器功能創個雙擊“服務器證書”

??4. 在右側的操作窗格中點擊“創建自簽名證書”

??5. 在“詳述證書友好名稱”框中輸入您新security certificate的“友好名稱”,然后點擊“確定”

??6. 打開瀏覽器,在地址欄上輸入“https://myserver/”,并按“Enter”鍵。您應該看到一個安全警告對話框,請求允許進入,并表明您已經添加了SSL certificate。

??三、自簽名SSL證書有哪些風險?

??1. 自簽SSL證書最容易被假冒和偽造,而被欺詐網站所利用

??所謂自簽證書,就是自己做的證書,既然你可以自己做,那別人可以自己做,可以做成跟你的證書一模一樣,就非常方便地偽造成為有一樣證書的假冒網銀網站了。

??而使用支持瀏覽器的SSL證書就不會有被偽造的問題,頒發給用戶的證書是全球唯一的可以信任的證書,是不可以偽造的,一旦欺詐網站使用偽造證書(證書信息一樣),由于瀏覽器有一套可靠的驗證機制,會自動識別出偽造證書而警告用戶此證書不受信任,可能試圖欺騙您或截獲您向服務器發送的數據!

??2. 自簽SSL證書最容易受到SSL中間人攻擊

??自簽證書是不會被瀏覽器所信任的證書,用戶在訪問自簽證書時,瀏覽器會警告用戶此證書不受信任,需要人工確認是否信任此證書。所有使用自簽證書的網站都明確地告訴用戶出現這種情況,用戶必須點信任并繼續瀏覽!這就給中間人攻擊造成了可之機。

??3. 自簽SSL證書支持不安全的SSL通信重新協商機制

??經我公司專家檢測,幾乎所有使用自簽SSL證書的服務器都存在不安全的SSL通信重新協商安全漏洞,這是SSL協議的安全漏洞,由于自簽證書系統并沒有跟蹤最新的技術而沒有及時補漏!此漏洞會被黑客利用而截獲用戶的加密信息,如銀行賬戶和密碼等,非常危險,一定要及時修補。 請參考文章《SSL密鑰重新協商機制有最大安全漏洞,急需用戶升級補漏》

??4. 自簽證書支持非常不安全的SSL V2.0協議

??這也是部署自簽SSL證書服務器中普遍存在的問題,因為SSL v2.0協議是最早出臺的協議,存在許多安全漏洞問題,目前 各種新版瀏覽器都已經不支持不安全的SSL v2.0協議 。而由于部署自簽SSL證書而無法獲得專業SSL證書提供商的專業指導,所以,一般都沒有關閉不安全的SSL v2.0協議。

??5. 自簽SSL證書沒有可訪問的吊銷列表

??這也是所有自簽SSL證書普遍存在的問題,做一個SSL證書并不難,使用OpenSSL幾分鐘就搞定,但真正讓一個SSL證書發揮作用就不是那么輕松的事情了。要保證SSL證書正常工作,其中一個必要功能是證書中帶有瀏覽器可訪問的證書吊銷列表,如果沒有有效的吊銷列表,則如果證書丟失或被盜而無法吊銷,就極有可能被用于非法用途而讓用戶蒙受損失。

??也許你會問,為何所有Windows受信任的根證書有效期都是20年或30年?因為一是根證書密鑰生成后是離線鎖保險柜的,并不像用戶證書一樣一直掛在網上;其二是根證書采用更高的密鑰長度和更安全的專用硬件加密模塊。

??總之 ,為了您的重要系統安全,請千萬不要使用自簽的SSL證書,從而帶來巨大的安全隱患和安全風險,特別是重要的網銀系統、網上證券系統和電子商務系統。小伙伴們要想獲得更多自簽名的ssl證書的內容,請關注新網。

聲明:免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發

送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。本站原創內容未經允許不得轉載,或轉載時

需注明出處:新網idc知識百科

免費咨詢獲取折扣

Loading
主站蜘蛛池模板: 中文字幕精品亚洲无线码vr | 亚洲香蕉中文日韩v日本 | 国产无套内射久久久国产 | 91看片www| 午夜精品在线观看 | 91国内自产精华天堂 | 午夜视频一区二区 | 美女av在线免费观看 | 国产在线拍揄自揄拍免费下载 | 暧暧视频在线观看 | 国产精品va尤物在线观看蜜芽 | 国产福利片在线 | 亚洲欲色欲色xxxxx在线 | 久一精品视频 | 人妻暴雨中被强制侵犯在线 | 西西午夜无码大胆啪啪国模 | 日韩亚洲欧美精品综合 | 人妻精品丝袜一区二区无码av | 国产成人无码牲交免费视频 | 国产一区二区三区成人久久片老牛 | 久久久久久国产精品美女 | 欧美日性视频 | 亚洲宗人网 | 成人毛片视频网站 | h视频在线免费观看 | 国产一级片免费看 | 国产无遮挡又黄又爽奶头 | 天堂中文在线最新 | a三级毛片 | 国产午夜理论片不卡 | 国产精品久久人妻互换毛片 | 一级片在线免费观看视频 | 午夜精品区| 欧美精品在线一区 | 337p日本欧洲亚洲大胆精蜜臀 | 久久久国 | 国产又色又爽又黄的视频在线 | 少妇久久久久久被弄高潮 | 真人黄色毛片 | 亚洲欧美中文字幕 | 亚洲精品视频在线看 | 亚洲精品中文字幕无码av | 日本三级在线视频 | 毛片av在线观看 | 亚洲欲色欲香天天综合网 | av成人 | 最新中文字幕av无码专区 | 不卡毛片在线观看 | 91桃色国产在线播放 | 波多野结衣av一区二区三区中文 | 国产成年无码久久久免费 | av在线免费观看网站 | 91精品久久久久 | 国产精品爽爽久久久久久蜜臀 | 亚洲精品国产福利一二区 | 男女草比视频 | www17ccom喷水少妇 | 国产成人久久av免费看 | 91免费毛片 | 日本丰满肉感bbwbbwbbw | 日本一区二区三区视频免费看 | a网站在线观看 | 先锋影音在线 | 一级特黄录像免费观看 | 欧美精品v欧洲高清视频在线观看 | 亚洲日本乱码一区二区三区 | 男人扒开女人腿做爽爽视频 | 久久久久琪琪去精品色一到本 | 一区二区在线欧美日韩中文 | 野花香社区在线视频观看播放 | 欧美岛国国产 | 久久精品大香薰 | 久操新在线 | 久久影音 | 在线偷着国产精选视频 | 天天狠狠干 | 97插插插| 精品国产aⅴ一区二区三区 亚洲 另类 日韩 制服 无码 | 免费看性视频xnxxcom | 国产精品刺激对白麻豆99 | 欧美成人免费在线 | 久久久久久久久无码精品亚洲日韩 | 无码精品不卡一区二区三区 | 热99re6久精品国产首页 | 日本无遮挡边做边爱边摸 | 天天鲁啊鲁在线看 | 国产日批视频在线观看 | 一本久久a精品一合区久久久 | 久久99国产综合精品 | 国产精品夜夜春夜夜爽 | 精品国产99久久久久久宅男i | 免费网站在线高清观看 | 无码一区二区三区爆白浆 | 人妻丰满熟妇av无码在线电影 | 日韩视频专区 | 亚洲国产视频一区二区三区 | 久久久精品久久久久久 | 91色啪 | 日本三级生活片 |