如今,越來(lái)越多的網(wǎng)站開(kāi)始申請(qǐng)SSL證書(shū)來(lái)保護(hù)用戶的隱私和數(shù)據(jù)安全,而免費(fèi)的SSL證書(shū)的出現(xiàn)讓許多網(wǎng)站運(yùn)營(yíng)商暗暗自得其樂(lè)。但是這個(gè)免費(fèi)午餐真的很便宜嗎?免費(fèi)的SSL證書(shū)通常通過(guò)程序自動(dòng)將申請(qǐng)人或機(jī)構(gòu)的信息與所申請(qǐng)域名的信息進(jìn)行匹配,只要匹配一致,無(wú)需人工檢查即可獲得證書(shū)。這種證書(shū)只能驗(yàn)證域名所有權(quán),而不能驗(yàn)證組織,即不能驗(yàn)證服務(wù)器身份,從而留下了很大的安全漏洞和隱患。黑客只需驗(yàn)證域名信息就可以輕松獲得證書(shū),從而為自己披上看似可信的外衣。這時(shí),https仍然可以起到加密傳輸?shù)淖饔茫切畔鬏數(shù)哪康囊呀?jīng)從一個(gè)真正的網(wǎng)站服務(wù)器變成了黑客的“釣魚(yú)”服務(wù)器。信息加密就像皇帝的新裝,黑客很容易從用戶那里獲取敏感信息。除了黑客“網(wǎng)絡(luò)釣魚(yú)”的風(fēng)險(xiǎn)之外,使用免費(fèi)的SSL證書(shū)還有許多限制。例如,免費(fèi)證書(shū)只能綁定一個(gè)域名,不支持通配符域名。同樣,這種“免費(fèi)午餐”相關(guān)服務(wù)也會(huì)大大減少。大多數(shù)免費(fèi)的SSL證書(shū)都是用戶自己安裝的,不能提供售后服務(wù)和技術(shù)支持,當(dāng)證書(shū)遇到問(wèn)題時(shí)也不能及時(shí)解決。此外,一些品牌的免費(fèi)SSL證書(shū)有效期較短,需要每三個(gè)月更新一次。到期后,許多用戶很容易忘記續(xù)訂。因此,在目前免費(fèi)證書(shū)認(rèn)證機(jī)制不完善的情況下,天威程心建議,為了用戶和網(wǎng)站的安全,特別是涉及用戶隱私和金融交易的大型企事業(yè)單位網(wǎng)站和電子商務(wù)平臺(tái),管理員應(yīng)避免使用免費(fèi)的SSL證書(shū)。如果網(wǎng)站安裝了由Digicert/Symantec/Geotrust頒發(fā)的OV或EV SSL證書(shū),當(dāng)您單擊地址欄中的鎖定圖標(biāo)時(shí),它會(huì)顯示網(wǎng)站身份已由Digicert驗(yàn)證,表明網(wǎng)站證書(shū)和身份是真實(shí)可靠的。一般來(lái)說(shuō),免費(fèi)SSL證書(shū)的申請(qǐng)過(guò)程雖然簡(jiǎn)單,但只支持加密功能,無(wú)法驗(yàn)證服務(wù)器的身份,存在很大的潛在威脅,不推薦企業(yè)使用。
行業(yè)資訊
你還在使用免費(fèi)的SSL證書(shū)嗎?
瀏覽:431 時(shí)間:2022-1-9