当前位置:首页 >  IDC >  安全 >  正文

你还在用免费SSL证书吗?!

 2020-03-16 17:07  来源: 互联网   我来投稿 撤稿纠错

  阿里云优惠券 先领券再下单

如今,越来越多的网站开始选择申请SSL证书对用户隐私和数据安全加以保护,而免费SSL证书的出现则让很多网站运营者偷偷乐了一把。但这样的免费午餐是不是真的占到了便宜呢?

免费SSL证书往往通过程序自动匹配申请人或机构信息和所申请的域名信息,只要匹配一致就能获得证书,不需要人工审核。这类证书只能验证域名所有权,无法对组织进行验证,即无法验证服务器身份,因此留下了很大的安全漏洞和隐患。

黑客只需验证域名信息就能轻松获得证书,从而为自己披上看似可信的外衣。而此时的https仍可起到加密传输的作用,但信息传输的目的却由真实网站的服务器变成了黑客的“钓鱼”服务器,信息加密也就如同皇帝的新衣,黑客抓取用户敏感信息就变得探囊取物般轻而易举。

除了黑客“钓鱼”的风险外,免费SSL证书在使用时还有诸多限制。

比如:免费证书只能绑定单个域名、不支持通配符域名等。同样的,这类“免费的午餐”相关服务也会大打折扣,大多数免费的SSL证书都由用户自行安装,无法提供后期服务和技术支持,在证书遇到问题时,也无法及时得到解决。另外,某些品牌的免费SSL证书有效期过短,每三个月就要更新一次,到期后还要自己申请,很多用户很容易就会忘记续期。

因此,在目前免费证书身份验证机制还不完善的情况下,天威诚信建议您出于对用户、网站自身安全的考量,管理员应避免使用免费SSL证书,尤其是大型企业或机构网站、涉及用户隐私及金融交易的电商类平台更不能选择“免费的午餐”。

如果网站安装了Digicert/Symantec/Geotrust颁发的OV或EV型SSL证书,当你点击地址栏中的锁型图标时,显示网站身份经DigiCert认证,说明该网站证书、身份真实可靠。

总的来说,免费SSL证书虽然申请流程简单,但仅支持加密功能,无法验证服务器身份,由此引发的潜在威胁较大,并不建议企业机构采用。

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!

相关标签
ssl证书

相关文章

  • ssl证书不可信怎么解决

    SSL证书不可信的问题在网络安全中是一个常见但重要的问题。为了解决这一问题,需要从多个角度进行综合分析和处理。以下是一些常见的原因及相应的解决方法,rak小编为您整理发布ssl证书不可信怎么解决。

    标签:
    ssl证书
  • ssl证书如何安装到服务器

    安装SSL证书到服务器需要通过几个关键步骤:登录SSL证书控制台下载证书,生成并提交证书请求文件(CSR),将证书上传至服务器,并在服务器配置文件中启用SSL,最后重启服务器并测试证书的有效性。Rak小编为您整理发布ssl证书如何安装到服务器。

    标签:
    ssl证书
  • ssl证书有什么作用

    SSL证书的主要作用是确保网络数据传输的安全性和验证服务器身份。在互联网的世界中,SSL证书发挥着重要的角色,它不仅保护数据的安全传输,还确立了用户与网站间的信任关系。SSL证书为互联网通信提供了一层必要的安全屏障,使得在线交易和传输敏感信息成为可能。Rak小编为您整理发布ssl证书有什么作用。

    标签:
    ssl证书
  • 阿里云2024最新优惠:WoSignSSL证书首购4折

    阿里云SSL证书2024最新优惠来啦!即日起至2024年3月31日,阿里云SSL证书新用户,购买wosignSSL证书低至4折,WoSignSSL提供全球信任RSASSL证书和国密算法SM2SSL证书!阿里云官网官方优惠,需要开年采购SSL证书的用户抓紧申请这波优惠!一、阿里云WoSignSSL证书

    标签:
    ssl证书
  • 阿里云SSL证书优惠,WoSign国密RSA双证书首购4折

    阿里云2023双11“金秋云创季”活动盛大开启!2023年11月01日至11月31日,阿里云平台WoSignSSL证书“国密/RSA双证书解决方案”首购4折优惠!惊喜折扣、限时福利,机会不容错过!作为阿里云一年一度最盛大的优惠促销活动,2023双11“金秋云创季”推出百余款活动产品,优惠力度空前。W

    标签:
    ssl证书

热门排行

信息推荐