欧美一级特黄大片做受成人-亚洲成人一区二区电影-激情熟女一区二区三区-日韩专区欧美专区国产专区

為什么自簽名SSL證書不安全?

2022-10-05    分類: 網(wǎng)站建設(shè)

為什么自簽名SSL證書不安全??

自簽名SSL證書不安全


現(xiàn)在市面上的自簽ssl證書都是1用024位密鑰,這個是通用秘鑰,不僅如此,而且自簽根ssl證書也都是1024位。網(wǎng)絡(luò)時代科技日新月異,目前來說,1024位RSA非對稱密鑰對已經(jīng)不像之前那樣安全了,秘鑰信息很容易就讓不法分子竊取信息。

那么為什么會這樣呢?現(xiàn)在出現(xiàn)了谷歌chrome對自簽名SSL證書發(fā)出安全警告,從而可能影響網(wǎng)站流量,嚴(yán)重的還會產(chǎn)生更大的危害。那么,自簽名SSL證書存在哪些安全風(fēng)險(xiǎn)?

首先是最容易受到SSL中間人攻擊。為什么這么說呢?因?yàn)樽院炞C書是不會被瀏覽器所信任的證書,用戶在訪問自簽名ssl時,瀏覽器會警告用戶此證書不受信任,需要人工確認(rèn)是否信任此證書。所有使用自簽證書的網(wǎng)站都明確地告訴用戶出現(xiàn)這種情況,用戶必須點(diǎn)信任并繼續(xù)瀏覽!這就給中間人攻擊造成了可之機(jī)。

再一個就是信息不保密,有泄露的危害,因?yàn)镾SL中間人攻擊一般會選擇中間人與用戶或服務(wù)器在同一個局域網(wǎng),那么這個中間人可以截獲用戶的數(shù)據(jù)包,這里面還包括了SSL數(shù)據(jù)包,然后會做個假的ssl來和用戶通信,以此來蒙騙使用介質(zhì),也就是這時候用戶的信息隨時會被劫走,并獲取了假冒信息,給了騙子有了可乘之機(jī)。如果服務(wù)器部署的支持瀏覽器的可信的SSL證書,那么用戶在瀏覽器在收到假的證書時這時候會彈出警告,用戶會發(fā)覺不對而放棄連接,從而不會被受到攻擊。但是,如果服務(wù)器使用的是自簽名ssl,用戶會以為是網(wǎng)站又要他點(diǎn)信任而麻木地點(diǎn)信任了攻擊者的假證書,這樣用戶的機(jī)密信息就被攻擊者得到,如網(wǎng)銀密碼等,則非常危險(xiǎn),所以,重要的網(wǎng)銀系統(tǒng)絕對不能用自簽名SSL證書!

新聞名稱:為什么自簽名SSL證書不安全?
網(wǎng)頁路徑:http://www.aaarwkj.com/news29/201979.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供定制網(wǎng)站、商城網(wǎng)站、軟件開發(fā)、建站公司網(wǎng)站制作、App開發(fā)

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

網(wǎng)站建設(shè)網(wǎng)站維護(hù)公司
国产国产精品人在线观看| av日韩在线一区二区三区| 亚洲男人成人性天堂网站| 日韩精品大全一区二区| 91精品国产91久久综合桃花| 欧美精品久久91九色| 一区二区三区四区毛片| 国产精品成人av在线| 婷婷网色偷偷亚洲男人| 日韩视频精品推荐一区二区| 久久婷婷国产综合色啪| 黄色资源网日韩三级一区二区| 丝袜美腿亚洲欧美日韩| 亚洲一区二区三区女同| 成人精品亚洲一区二区| 9热在线视频精品这里只有| 激情欧美精品桃桃激情| 欧美日韩性生活视频在线| 色哟哟网站一区二区精品久久| 日韩欧美亚洲福利在线| 亚洲精品第一国产综合| 中文字幕亚洲精品乱码在线| 四虎经典视频在线播放| 日本视频三区在线播放| 日本久久久精品福利视频| 亚洲国产日韩欧美视频二区| 国产青草视频免观看视频| 国产激情小网站免费看| 国产成人大片中文字幕在线| 欧美精品久久91九色| 日韩精品一区二区三区中文| 亚洲天堂一区二区av| 天天日夜夜操人人干人人插 | 亚洲综合国产一二三四五区| 麻豆精品新av中文字幕| 国产极品美女在线观看网站| 日韩欧美国产精品专区| 蜜臀国产午夜在线视频| 国产精品偷拍自拍视频| 国产亚洲精品免费专线视频| 日本久久精品视频一区|