為什么自簽名SSL證書不安全?

2022-10-05    分類: 網站建設

為什么自簽名SSL證書不安全??

自簽名SSL證書不安全


現在市面上的自簽ssl證書都是1用024位密鑰,這個是通用秘鑰,不僅如此,而且自簽根ssl證書也都是1024位。網絡時代科技日新月異,目前來說,1024位RSA非對稱密鑰對已經不像之前那樣安全了,秘鑰信息很容易就讓不法分子竊取信息。

那么為什么會這樣呢?現在出現了谷歌chrome對自簽名SSL證書發出安全警告,從而可能影響網站流量,嚴重的還會產生更大的危害。那么,自簽名SSL證書存在哪些安全風險?

首先是最容易受到SSL中間人攻擊。為什么這么說呢?因為自簽證書是不會被瀏覽器所信任的證書,用戶在訪問自簽名ssl時,瀏覽器會警告用戶此證書不受信任,需要人工確認是否信任此證書。所有使用自簽證書的網站都明確地告訴用戶出現這種情況,用戶必須點信任并繼續瀏覽!這就給中間人攻擊造成了可之機。

再一個就是信息不保密,有泄露的危害,因為SSL中間人攻擊一般會選擇中間人與用戶或服務器在同一個局域網,那么這個中間人可以截獲用戶的數據包,這里面還包括了SSL數據包,然后會做個假的ssl來和用戶通信,以此來蒙騙使用介質,也就是這時候用戶的信息隨時會被劫走,并獲取了假冒信息,給了騙子有了可乘之機。如果服務器部署的支持瀏覽器的可信的SSL證書,那么用戶在瀏覽器在收到假的證書時這時候會彈出警告,用戶會發覺不對而放棄連接,從而不會被受到攻擊。但是,如果服務器使用的是自簽名ssl,用戶會以為是網站又要他點信任而麻木地點信任了攻擊者的假證書,這樣用戶的機密信息就被攻擊者得到,如網銀密碼等,則非常危險,所以,重要的網銀系統絕對不能用自簽名SSL證書

新聞名稱:為什么自簽名SSL證書不安全?
網頁路徑:http://m.kartarina.com/news29/201979.html

成都網站建設公司_創新互聯,為您提供定制網站商城網站軟件開發建站公司網站制作App開發

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

網站建設網站維護公司
主站蜘蛛池模板: 免费无码精品黄AV电影| 亚洲av无码成h人动漫无遮挡 | 无码日韩人妻av一区免费| 精品无码AV一区二区三区不卡| 精品人无码一区二区三区| 黄色成人网站免费无码av| 无码人妻一区二区三区在线视频 | 国产亚洲精品a在线无码| 精品久久久久久无码不卡| 久久久久成人精品无码| 西西444www无码大胆| 一本一道AV无码中文字幕| 久久久无码精品午夜| 蜜桃AV无码免费看永久| 亚洲精品无码午夜福利中文字幕 | 亚洲精品无码高潮喷水A片软| 久久亚洲国产成人精品无码区 | 日韩人妻系列无码专区| 人妻少妇乱子伦无码视频专区| 综合无码一区二区三区| 国产午夜激无码av毛片| 人妻少妇看A偷人无码电影 | 精品久久亚洲中文无码| 在线观看免费无码专区| 丰满少妇人妻无码| 无码人妻精品一二三区免费 | 无码人妻精品丰满熟妇区| 亚洲熟妇无码八V在线播放| 久久无码专区国产精品s| 国产av无码专区亚洲av果冻传媒| 精品无码久久久久久国产| 亚洲人AV在线无码影院观看| 日韩精品无码专区免费播放| 无码精品国产VA在线观看| 国产50部艳色禁片无码| 永久免费AV无码网站国产| 亚洲日韩av无码| 亚洲人成网亚洲欧洲无码久久| 中文字幕av无码一区二区三区电影| JLZZJLZZ亚洲乱熟无码| 日韩a级无码免费视频|