自己做ssl證書可不可行?
??一、自簽名證書與受信任的SSL證書的區(qū)別
??自簽名證書普遍存在嚴重的安全漏洞,極易受到攻擊,而且通常不受瀏覽器信任。因此,不建議大家使用自簽名證書,以免造成巨大的安全隱患和安全風險,特別是重要的網(wǎng)銀系統(tǒng)、網(wǎng)上證券系統(tǒng)和電子商務(wù)系統(tǒng)。而受信任的SSL證書的就不存在這個情況。
??二、使用自簽名證書兩個主要的弊端
??1、訪問者的連接可能會被劫持,從而攻擊者便能查看所有發(fā)送的數(shù)據(jù)(因此違背了加密連接的目的)
??2、證書不能向受信任的證書那樣進行撤銷。
??三、可以自己生成SSL證書嗎?
??可以,但是自己制作的證書,證書頒發(fā)者是自己,這樣的證書即為根證書;由證書頒發(fā)者(CA機構(gòu))頒發(fā)的證書,CA機構(gòu)經(jīng)過了國際webtrust認證和電子簽發(fā)法許可。
??如果還是想自己生成,一般情況下,能找到可用的證書,可以直接使用,只不過會因證書的某些信息不正確或與部署證書的主機不匹配,導致瀏覽器提示證書無效,但并不影響使用。
??需要手工生成證書的情況:找不到可用的證書;需要配置雙向SSL,但缺少客戶端證書;需要對證書作特別定制。
??一般說來,在網(wǎng)上進行電子商務(wù)交易時,交易雙方需要使用數(shù)字簽名來表明自己的身份,并使用數(shù)字簽名來進行有關(guān)的交易操作。隨著電子商務(wù)的盛行,數(shù)字簽章的頒發(fā)機構(gòu) CA中心將為電子商務(wù)的發(fā)展提供可靠的安全保障。
??SSL證書依據(jù)功能和品牌不同分類有所不同,但SSL證書作為國際通用的產(chǎn)品,最為重要的便是產(chǎn)品兼容性(即證書根預埋技術(shù)),因為他解決了網(wǎng)民登錄網(wǎng)站的信任問題,網(wǎng)民可以通過SSL證書輕松識別網(wǎng)站的真實身份。小伙伴們要想獲得更多自己做ssl證書的內(nèi)容,請關(guān)注新網(wǎng)。
聲明:免責聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認相關(guān)法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時
需注明出處:新網(wǎng)idc知識百科