-
使用自签SSL证书有什么风险?
TIME:2023-10-26
所谓自签SSL证书,是指不受信任的任意机构或个人,使用工具自己签发的SSL证书。自签名SSL证书可以随意签发,没有第三方监督审核,不受浏览 器和操作系统信任,常被用于伪造证书进行中间人攻击,劫持SSL加密流量。很多网站为了节约成本,采用自签名SSL证书,其实是给自己的网站埋下了一颗定 时炸弹,随时可能被黑客利用。...
MORE>> -
部署自签SSL证书不安全原因
TIME:2023-10-26
目前,有许多重要的公网可以访问的网站系统(如网银系统)都在使用自签SSL证书,即自建PKI系统颁发的SSL证书,而不是部署支持浏览器的SSL证书,这绝对是得不偿失的重大决策失误,自签证书普遍存在严重的安全漏洞,极易受到攻击。主要问题有: 1. 自签证书最容易被假冒和伪造,而被欺诈网站所利用 所谓自签证书,就是自己做...
MORE>>
