安裝ssl證書 自己生成的SSL證書與購買的SSL證書有什么區(qū)別?
自己生成的SSL證書與購買的SSL證書有什么區(qū)別?自生成SSL證書,也稱為自簽名證書,是由創(chuàng)建它的人簽名的證書,而不是由受信任的證書頒發(fā)機(jī)構(gòu)頒發(fā)的證書。自簽名證書和受信任SSL證書的區(qū)別在于,自簽名證
自己生成的SSL證書與購買的SSL證書有什么區(qū)別?
自生成SSL證書,也稱為自簽名證書,是由創(chuàng)建它的人簽名的證書,而不是由受信任的證書頒發(fā)機(jī)構(gòu)頒發(fā)的證書。
自簽名證書和受信任SSL證書的區(qū)別在于,自簽名證書通常具有嚴(yán)重的安全漏洞,易受攻擊,并且通常不受瀏覽器信任。因此,不建議使用自簽名證書,以避免巨大的安全風(fēng)險(xiǎn)和風(fēng)險(xiǎn),特別是重要的網(wǎng)上銀行系統(tǒng)、網(wǎng)上證券系統(tǒng)和電子商務(wù)系統(tǒng)。對(duì)于受信任的SSL證書,情況并非如此。
使用自簽名證書有兩個(gè)主要缺點(diǎn):
1)訪問者的連接可能被劫持,因此攻擊者可以查看發(fā)送的所有數(shù)據(jù)(從而違反加密連接的目的)
2)證書不能像可信證書一樣被吊銷。