為了節(jié)省資金,一些企業(yè)嘗試使用給網(wǎng)站安裝免費(fèi)的ssl證書(shū)。那么很多人會(huì)問(wèn),免費(fèi)的ssl證書(shū)有沒(méi)有風(fēng)險(xiǎn)呢?可不可以使用免費(fèi)的ssl證書(shū)呢?如果不能使用免費(fèi)的ssl證書(shū),付費(fèi)的ssl證書(shū)有哪些品牌?
1、使用免費(fèi)的ssl證書(shū)有沒(méi)有風(fēng)險(xiǎn)?(更多ssl證書(shū)詳情可查看企業(yè)服務(wù)安全產(chǎn)品)
雖然說(shuō)給網(wǎng)站安裝ssl證書(shū)會(huì)讓讓網(wǎng)站更加安全,用戶(hù)業(yè)開(kāi)始信任安裝SSL證書(shū)的網(wǎng)站。但是黑客也開(kāi)始利用這種信任,通過(guò)獲得免費(fèi)證書(shū)為釣魚(yú)網(wǎng)站披上SSL證書(shū)外衣,而用戶(hù)往往無(wú)法做出正確的辨別,從而導(dǎo)致個(gè)人信息的泄露,經(jīng)濟(jì)利益的受損。
此前,安全公司Trend Micro就發(fā)生過(guò)免費(fèi)的ssl證書(shū)引發(fā)的安全事故。據(jù)該公司稱(chēng),一個(gè)惡意廣告服務(wù)器通過(guò)植入銀行木馬,可自動(dòng)感染訪(fǎng)客的電腦,讓黑客在用戶(hù)不知情的情況下遠(yuǎn)程訪(fǎng)問(wèn)系統(tǒng)。此惡意服務(wù)器安裝了Let's Encrypt的免費(fèi)SSL證書(shū),使其鏈接可以顯示代表安全的HTTPS加密標(biāo)識(shí),騙取了用戶(hù)信任。
2、付費(fèi)的ssl證書(shū)有哪些品牌?
①Digicert
原Symantec,是全球第一大數(shù)字證書(shū)頒發(fā)機(jī)構(gòu)、所有證書(shū)都采用業(yè)界領(lǐng)先的加密技術(shù)。
②CFCA
中國(guó)人民銀行和國(guó)家信息安全管理機(jī)構(gòu)批準(zhǔn)成立的國(guó)家級(jí)權(quán)威安全機(jī)構(gòu),國(guó)家重要的金融信息安全基礎(chǔ)設(shè)施之一。
③Geotrust
GeoTrust是全球第二大數(shù)字證書(shū)頒發(fā)機(jī)構(gòu),已被Symantec收購(gòu)。
④Globalsign
一個(gè)具有很高可信度并且發(fā)展良好的證書(shū)管理機(jī)構(gòu)和SSL提供商,服務(wù)超過(guò)14萬(wàn)用戶(hù)的全球頂級(jí)證書(shū)服務(wù)商。
以上就是有關(guān)免費(fèi)的ssl證書(shū)有沒(méi)有風(fēng)險(xiǎn),付費(fèi)ssl證書(shū)有哪些品牌的相關(guān)介紹。