為了節(jié)省資金,一些企業(yè)嘗試使用給網(wǎng)站安裝免費(fèi)的ssl證書。那么很多人會(huì)問,免費(fèi)的ssl證書有沒有風(fēng)險(xiǎn)呢?可不可以使用免費(fèi)的ssl證書呢?如果不能使用免費(fèi)的ssl證書,付費(fèi)的ssl證書有哪些品牌?
1、使用免費(fèi)的ssl證書有沒有風(fēng)險(xiǎn)?(更多ssl證書詳情可查看企業(yè)服務(wù)安全產(chǎn)品)
雖然說給網(wǎng)站安裝ssl證書會(huì)讓讓網(wǎng)站更加安全,用戶業(yè)開始信任安裝SSL證書的網(wǎng)站。但是黑客也開始利用這種信任,通過獲得免費(fèi)證書為釣魚網(wǎng)站披上SSL證書外衣,而用戶往往無法做出正確的辨別,從而導(dǎo)致個(gè)人信息的泄露,經(jīng)濟(jì)利益的受損。
此前,安全公司Trend Micro就發(fā)生過免費(fèi)的ssl證書引發(fā)的安全事故。據(jù)該公司稱,一個(gè)惡意廣告服務(wù)器通過植入銀行木馬,可自動(dòng)感染訪客的電腦,讓黑客在用戶不知情的情況下遠(yuǎn)程訪問系統(tǒng)。此惡意服務(wù)器安裝了Let's Encrypt的免費(fèi)SSL證書,使其鏈接可以顯示代表安全的HTTPS加密標(biāo)識(shí),騙取了用戶信任。
2、付費(fèi)的ssl證書有哪些品牌?
①Digicert
原Symantec,是全球第一大數(shù)字證書頒發(fā)機(jī)構(gòu)、所有證書都采用業(yè)界領(lǐng)先的加密技術(shù)。
②CFCA
中國人民銀行和國家信息安全管理機(jī)構(gòu)批準(zhǔn)成立的國家級(jí)權(quán)威安全機(jī)構(gòu),國家重要的金融信息安全基礎(chǔ)設(shè)施之一。
③Geotrust
GeoTrust是全球第二大數(shù)字證書頒發(fā)機(jī)構(gòu),已被Symantec收購。
④Globalsign
一個(gè)具有很高可信度并且發(fā)展良好的證書管理機(jī)構(gòu)和SSL提供商,服務(wù)超過14萬用戶的全球頂級(jí)證書服務(wù)商。
以上就是有關(guān)免費(fèi)的ssl證書有沒有風(fēng)險(xiǎn),付費(fèi)ssl證書有哪些品牌的相關(guān)介紹。