由于ssl證書是需要費用的,一些中小型企業(yè)因為考慮到成本高的因素,所以會選擇使用自己的簽名ssl證書。那么什么是自簽ssl證書呢?自簽ssl證書怎么樣呢?企業(yè)可以使用自簽ssl證書嗎?
1、什么是自簽ssl證書?
自簽名SSL證書,即不受信任的任意機構或個人,使用工具自己簽發(fā)的SSL證書。
2、自簽ssl證書怎么樣呢?
①自簽ssl證書容易被假冒
自簽名SSL證書你自己可以簽發(fā),那么同樣別人也可以簽發(fā)。黑客正好利用其隨意簽發(fā)性來安裝在釣魚網(wǎng)站上,讓訪客們分不清真假。
②自簽ssl證書難吊銷
自簽名SSL證書是沒有可訪問的吊銷列表的,所以它不具備讓瀏覽器實時查驗證書的狀態(tài),一旦證書丟失或者被盜而無法吊銷,就很有可能被用于非法用途從而讓用戶蒙受損失。
③不受瀏覽器信任,安全性低
自簽名SSL證書是不受瀏覽器信任的,即使網(wǎng)站安裝了自簽名SSL證書,當用戶訪問時瀏覽器還是會持續(xù)彈出警告,讓用戶體驗度大大降低,網(wǎng)站的安全性也比較低。
3、企業(yè)可以使用自簽ssl證書嗎?
如果你的網(wǎng)站是一些比較大型的金融、電商且涉及到用戶交易的網(wǎng)站,為了網(wǎng)站的安全,請停止使用自簽名SSL證書,推薦使用受信任的CA機構提供的免費且安全的SSL證書。
以上就是有關自簽ssl證書怎么樣?企業(yè)可以使用自簽ssl證書嗎的知識介紹。推薦閱讀:如何判斷自己的網(wǎng)站需不需要ssl證書?