问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

https 自己签名证书好不好?

发布网友 发布时间:2022-04-27 06:04

我来回答

2个回答

热心网友 时间:2022-06-27 08:20

https自签名证书也叫自签名ssl证书,它的缺点很多:
第一、被“有心者”利用。
其实“有心者”指的就是黑客。自签名SSL证书你自己可以签发,那么同样别人也可以签发。黑客正好利用其随意签发性,分分钟就能伪造出一张一模一样的自签证书来安装在钓鱼网站上,让访客们分不清孰真孰假。

第二、浏览器会弹出警告,易遭受攻击
前面有提到自签名SSL证书是不受浏览器信任的,即使网站安装了自签名SSL证书,当用户访问时浏览器还是会持续弹出警告,让用户体验度大大降低。因它不是由CA进行验证签发的,所以CA是无法识别签名者并且不会信任它,因此私钥也形同虚设,网站的安全性会大大降低,从而给攻击者可乘之机。

第三、安装容易,吊销难
自签名SSL证书是没有可访问的吊销列表的,所以它不具备让浏览器实时查验证书的状态,一旦证书丢失或者被盗而无法吊销,就很有可能被用于非法用途从而让用户蒙受损失。同时,浏览器还会发出“吊销列表不可用,是否继续?”的警告,不仅降低了网页的浏览速度,还大大降低了访问者对网站的信任度。

第四、超长有效期,时间越长越容易被破解
自签名SSL证书的有效期特别长,短则几年,长则几十年,想签发多少年就多少年。而由受信任的CA机构签发的SSL证书有效期不会超过2年,因为时间越长,就越有可能被黑客破解。所以超长有效期是它的一个弊端。

热心网友 时间:2022-06-27 08:20

不好,理由如下:
自签名证书是一种自己生成的https证书,没有通过合法第三方CA机构审核签发,任何人都可以生成(包括钓鱼网站),很容易被仿冒和伪造,容易受到中间人攻击,存在较大的安全风险,同时浏览器也不信任自签名证书。
建议申请由合法CA机构如沃通CA颁发的全球可信的https证书。
为什么使用了ssl证书还是有危险?

解决办法:自签名https证书不是由受信任的ca机构颁发的,是不受各大浏览器信任的,容易被伪造和遭到中间人攻击,所以会有风险的提示,建议换成由正规的ca机构颁发的https证书,才能排除这个隐患。3、原因三:证书包含的域名和网站地址不一致 解决办法:每一个htps证书所对应的域名都具有唯一性,当网站出具...

https证书自签名

一、https证书自签名 我们先来了解一下https证书自签名,它是一种免费的安全证书,它是不受浏览器信任,我们如果使用了这样的自签名证书,就会使网站的文件或者是传输的数据被黑客所侵害或者是被命,木马病毒所感染。这样就会使我们的网站导致瘫痪或者是出现很大的风险。这就是关于https证书自签名的一些知识...

自签名ssl证书有风险吗?具体有什么风险?

2. 网站不安全,易受攻击 自签名证书未经过权威CA机构认证,各大浏览器对其信任度低,访问时会提示网站不安全,影响用户体验。私钥安全保护薄弱,网站易遭受网络攻击。3. 证书有效期长,保密性差 自签名SSL证书有效期远长于权威机构签发的证书,保密性降低。证书有效期过长增加了被破解的风险,保密性减...

自签名证书HTTPS

第三、安装容易,吊销难 自签名SSL证书是没有可访问的吊销列表的,所以它不具备让浏览器实时查验证书的状态,一旦证书丢失或者被盗而无法吊销,就很有可能被用于非法用途从而让用户蒙受损失。同时,浏览器还会发出“吊销列表不可用,是否继续?”的警告,不仅降低了网页的浏览速度,还大大降低了访问者对网站...

企业为什么不能使用自签名SSL证书?

1. 自签证书最容易被假冒和伪造,而被欺诈网站所利用。2. 自签证书最容易受到SSL中间人攻击。3. 自签证书支持不安全的SSL通信重新协商机制。4. 自签证书支持非常不安全的SSL V2.0协议。5. 自签证书没有可访问的吊销列表。6. 自签证书使用不安全的1024位非对称密钥对。7. 自签证书证书有效期太...

自己生成的SSL证书与购买的SSL证书有什么区别?

而付费的SSL证书,是由受信任的CA机构颁发的,申请时会对域名所有权和企业相关信息进行验证,安全级别是比较高的,而且备受各大浏览器的信任。当然是付费的好。自签名SSL证书的缺点如下:1、自签SSL证书最容易被假冒和伪造,被欺诈网站利用 自签SSL证书是可以随意签发的,不受任何监管,您可以自己签发,...

自签名证书可以用吗?

每个人都可以使用一些证书生成工具为自己的https站点生成证书(比如jdk的keytool),大家称它为“自签名证书”,但是自己生成的证书是不被互联网承认的,所以浏览器会报安全提示,要求你手动安装证书。只有通过权威的CA机构付费获得的证书才能被互联网承认(有点类似于根域服务器的权威机构)。

https证书不受信任是什么原因?如何解决https证书不受信任

1、自签名https证书若得祸;2、https证书兼容性不够好;3、https证书没有正确部署;4、浏览器指定不信任的https证书。如何解决https证书不受信任问题 1、使用全球可信https证书 网站购买和使用全球可信、支持所有浏览器的https证书会极大的改善这种情况,比如沃通CA签发的https证书,全球可信,国内国外通用,...

HTTPS怎么显示失效?

自签名证书是一种自己生成的https证书,没有通过合法第三方CA机构审核签发,任何人都可以生成(包括钓鱼网站),很容易被仿冒和伪造,容易受到中间人攻击,存在较大的安全风险,同时浏览器也不信任自签名证书,所以部署了自签名证书的网站会出现”https证书不受信任”。2、https证书兼容性不够好 并非所有的CA...

https证书可靠吗,可信吗

自签名ssl证书不安全,浏览器不认可。如果是一般的ssl证书,那确认下颁发证书的机构是否受信任,也就是其根证书有没有入根到浏览器中。受信任的机构国外有GlobalSign、Comodo、Go Daddy、 Digicert ,国内的GDCA。https原理:证书传递、验证和数据加密、解密过程解析:1、客户端发起HTTPS请求 用户在浏览器...

自签名ssl证书 证书过塑好不好 签名证书 因为没有有效的安全证书签名 企业证书签名 证书签名错误 没有符合条件的签名证书 手机本地无签名证书怎么办 开发者证书签名
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
驻马店锦润文化传媒怎么样 驻马店有安达康净水器代理? 夫妻用品正品 夫妻情趣用品如何用才好 请问我把主机里面的零件全买回来后,找人装大概好多钱?还有就是电脑系统... 笔记本电脑马上到了 新买的电脑回来要做什么 我是小白 听说还的分盘... 小白一个 想换新电脑 去电脑城找人配了一台 大家帮看看行不行 主玩... 大一学生男,想买台笔记本电脑不会下载游戏平时就弄弄文档,看看电影,因为... c#编程:我只读取excel文件的第一行,但由于文件很大,读取很缓慢,有没有... 请问为什么我用C#使用NPOI读取excel数据第一遍没有问题,第二遍就报... 自签https 证书好不好? 自签名证书可以用吗? 你好 我想知道皮卡丘联名的储蓄卡有年费吗? 政府学校如何利用社会资源来扩大教育优质资源 老师除了在云录播教室录制教学视频,还有哪些方式? 云录播课堂登陆时输不对密码怎么办? 宝可梦联名储蓄卡是真的吗? 云课堂1.在云录播环境下如何关注学生 怎样发挥云录播的使用作用 16岁可以自己办理皮卡丘联名储蓄卡吗? 瑕、谆、淳,丹,彤,有什么组词 手机玩久咯会有啥危害? 手机为什么玩久了机身就发热啊 为啥玩久了手机,心里会有一种烦躁感 玩手机久了,为什么会头晕? 手机玩久了后为什么会自动关机的 每天晚上看手机玩手机时间长了,会怎么样? 笔记本电脑怎么连接显示器、投影仪、电视?史上最全教程 用手机看电视剧和用电脑看电视剧哪个更伤眼睛 中信信用卡减免年费的条件 自签名证书和私有CA签名的证书的区别 创建 快速消除眼黑眼圈,有什么好办法吗? 如何在家就能消除眼睛下的黑眼圈? 新浪微博支持那种邮箱地址? 新浪微博账号解封的邮箱地址是多少? 新浪微博的登录时用的邮箱地址,请问别人看得到吗? 我是一名铁路职工,单位让写7·23动车事故心得体会。 4.28铁路事故大反思材料 铁路事故2014·7.31反思 铁路脱轨个人反思材料事故教训有何认识 9-27上海地铁追尾事故做案例分析,并写出心得体会 鄂尔多斯事故案例学习心得体会 交通安全讲座心得体会 处置废矿物油只用合同不用税票可以吗 危废处理危险吗 年产10万吨废矿物油、精(蒸)馏残渣油资源化利用投资建设项目可行性研究报告-广州中撰咨询 回收废机油需要办什么证件? 废矿物油再生油品交纳增值税吗 回收废机油需要办什么证件,详细 骨盆肌肉怎么锻炼