為什么“部署自簽SSL證書非常不安全”
自簽SSL證書是由網(wǎng)站所有者自行簽署的數(shù)字證書,而不是通過認(rèn)證機構(gòu)(CA)簽署的證書。因此,自簽證書無法通過Internet Explorer、Safari等廣泛采用的瀏覽器檢查驗證,其安全性無法得到保證。 另外,自簽SSL證書不受任何監(jiān)管機構(gòu)和權(quán)威機構(gòu)的監(jiān)管,在使用時對于一些攻擊者來說,這是一個很大的優(yōu)勢。他們可以通過各種方式惡意篡改證書,從而給訪問網(wǎng)站的用戶帶來諸多危險。 此外,一些更新的瀏覽器,如Chrome等,將會提示用戶上方的 URL 地址欄不安全,從而影響站點的正常排名和訪問。 因此,部署自簽SSL證書非常不安全,建議網(wǎng)站所有者將SSL證書從權(quán)威認(rèn)證機構(gòu)或可信的第三方證書頒發(fā)機構(gòu)獲取,以確保SSL證書的真實性和安全性。