日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

你還在使用自簽名SSL證書嗎?小心這些漏洞

如意 ? 來源:今日頭條 ? 作者:GDCA數(shù)安時代 ? 2020-07-02 11:29 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

有一些公司或者個人出于成本的考慮,會選擇使用自簽名SSL證書,即不受信任的任意機構(gòu)或個人,使用工具自己簽發(fā)的SSL證書。這絕對是得不償失的重大決策失誤,自簽證書普遍存在嚴重的安全漏洞,極易受到攻擊。一旦使用這種隨意簽發(fā)的、不受監(jiān)督信任的證書,就很容易被黑客偽造用來攻擊或者劫持站點流量。

自簽名SSL證書

為何自個人簽名SSL證書不安全性?

現(xiàn)階段基本上全部自簽證辦理書全是1024位密匙,自簽根證書也全是1024位。而1024位RSA非對稱加密密匙對早已不安全性了。英國國家行業(yè)標準技術(shù)性研究所(NIST)規(guī)定停用不安全性的1024位非對稱加密算法,微軟公司早已規(guī)定將全部1024位根證書從Windows受

信賴的根證書授予組織目錄中刪掉;Googlechrome對自個人簽名SSL證書傳出安全性警示,進而將會危害網(wǎng)站訪問量。

自簽名SSL證書存在的安全隱患

自個人簽名SSL證書存有什么安全隱患?

1. 自簽證辦理書最非常容易遭受SSL中間人攻擊

自簽證證書是不容易被瀏覽器所信賴的證書,客戶在瀏覽自簽證辦理書時,電腦瀏覽器會警示客戶此證書不會受到信賴,必須人工服務確定是不是信賴此證書。全部應用自簽證辦理書的網(wǎng)址都確立地告知客戶出現(xiàn)這樣的事情,客戶務必點信賴并再次預覽!這就給中間人攻擊導致了可之機。

典型性的SSL中間人攻擊就是說委托人與客戶或網(wǎng)絡(luò)服務器在同一個局域網(wǎng)絡(luò),委托人能夠捕獲客戶的數(shù)據(jù)文件,包含SSL數(shù)據(jù)文件,并與做一個假的網(wǎng)絡(luò)服務器SSL證書與客戶通訊,進而捕獲客戶鍵入的保密信息。假如網(wǎng)絡(luò)服務器布署的兼容電腦瀏覽器的可靠的SSL證書,則電腦瀏覽器在接到假的證書時候有安全性警示,客戶會發(fā)現(xiàn)錯誤而舍棄聯(lián)接,進而不容易被遭受進攻。

可是,假如網(wǎng)絡(luò)服務器應用的是自簽證辦理書,客戶會認為是網(wǎng)址又要他點信賴而發(fā)麻地址信賴了網(wǎng)絡(luò)攻擊的假證書,那樣客戶的保密信息就被網(wǎng)絡(luò)攻擊獲得,如網(wǎng)銀密碼等,則十分風險,因此,關(guān)鍵的網(wǎng)上銀行系統(tǒng)軟件絕對不可以用自簽SSL證書!

2. 自簽證辦理書最非常容易被冒充和仿冒,而被詐騙網(wǎng)址所運用

說白了自簽證辦理書,就是說自身做的證書,即然你能自身做,那他人能夠自身做,能夠制成跟你的證書一模一樣,就十分便捷地仿冒變成有一樣證書的冒充網(wǎng)上銀行網(wǎng)址了。

而應用兼容電腦瀏覽器的SSL證書就不容易有被仿冒的難題,授予給客戶的證書是全世界唯一的能夠信賴的證書,是不能仿冒的,一旦詐騙網(wǎng)址應用仿冒證書(證書信息內(nèi)容一樣),因為電腦瀏覽器有一套靠譜的驗證體制,會自動檢索出仿冒證書而警示客戶此證書不會受到信賴,將會嘗試蒙騙您或捕獲您向服務器發(fā)送的統(tǒng)計數(shù)據(jù)!

3. 超長有效期,時間越長越容易被破解

自簽名SSL證書的有效期特別長,短則幾年,長則幾十年,想簽發(fā)多少年就多少年。而由受信任的CA機構(gòu)簽發(fā)的SSL證書有效期不會超過 2 年,因為時間越長,就越有可能被黑客破解。所以超長有效期是它的一個弊端。

自簽名SSL證書的風險性

不會受到電腦瀏覽器信賴,會不斷彈出來安全性警示,危害客戶體驗。自個人簽名SSL證書沒有可瀏覽的注銷目錄?!ぜ嫒葺^長有效期限,時間越久越非常容易被破譯。

以便應用系統(tǒng)安全性,請千萬別應用自簽的SSL證書,進而產(chǎn)生極大的安全風險和安全隱患,非常是關(guān)鍵的網(wǎng)上銀行系統(tǒng)軟件、在網(wǎng)上證劵系統(tǒng)軟件和網(wǎng)上商城系統(tǒng)。強烈推薦應用受信賴的CA組織出示的完全免費且安全性的SSL證書。

自簽SSL證書還存在風險:

不受瀏覽器信任,會持續(xù)彈出安全警告,影響用戶體驗。?

自簽名SSL證書沒有可訪問的吊銷列表。?

支持超長有效期,時間越長越容易被破解。

假如是關(guān)鍵的網(wǎng)上銀行系統(tǒng)軟件、網(wǎng)上商城系統(tǒng)等,最好是應用付錢的公司級OVSSL證書或是增強型EVSSL證書,千萬別圖劃算而應用不安全性的自個人簽名ssl證書!

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • DDoS
    +關(guān)注

    關(guān)注

    3

    文章

    180

    瀏覽量

    24152
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    23153
  • SSL
    SSL
    +關(guān)注

    關(guān)注

    0

    文章

    132

    瀏覽量

    26833
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    SSL2102T內(nèi)置MOS可調(diào)光LED驅(qū)動

    SSL2102是開關(guān)模式電源(SMPS)驅(qū)動器IC,其與直接來自整流干線的相位截止調(diào)光器組合操作。它被設(shè)計用于驅(qū)動LED設(shè)備。該設(shè)備包括高電壓電源開關(guān)、允許直接從整流的市電電壓啟動的電路以及為切相
    發(fā)表于 04-30 17:13

    IMX8MP 返回未簽名內(nèi)核映像的未找到 HAB 事件,為什么?

    我正在使用 UG10163(10.9 安全參考設(shè)計)進行安全啟動。我生成了一個 wic 映像,其中包括簽名引導加載程序和簽名內(nèi)核映像。 將此映像刷新到 SD卡后,我手動將 /boot 文件夾中的簽名
    發(fā)表于 04-07 07:33

    curl中的TFTP實現(xiàn):整數(shù)下溢導致堆內(nèi)存越界讀取漏洞

    漏洞概述 在 curl 的 TFTP 協(xié)議實現(xiàn)中發(fā)現(xiàn)了一個漏洞,該漏洞可能導致 curl 或使用 libcurl 的應用程序在特定條件下,向惡意的 TFTP 服務器發(fā)送超出已分配內(nèi)存塊邊界的內(nèi)存數(shù)據(jù)
    發(fā)表于 02-19 13:55

    Fast Pair 漏洞曝光,小心的藍牙耳機變成追蹤器

    數(shù)億臺支持谷歌FastPair協(xié)議的藍牙耳機,突然變成可能被人操控的遠程追蹤器。比利時荷語魯汶大學團隊曝光的WhisperPair高危漏洞,把索尼、小米、JBL這些大牌拉進了安全信任危機。從15秒
    的頭像 發(fā)表于 01-29 11:03 ?1164次閱讀
    Fast Pair <b class='flag-5'>漏洞</b>曝光,<b class='flag-5'>小心</b><b class='flag-5'>你</b>的藍牙耳機變成追蹤器

    證書數(shù)量達到上限處理方式

    發(fā)布證書為例,多個應用共用一個發(fā)布證書的方案如下: 假設(shè)當前證書被應用myapp所占,應用信息如下: 應用包名:com.huawei.demo.myapp 簽名庫文件:myapp.p1
    發(fā)表于 01-16 10:05

    分析嵌入式軟件代碼的漏洞-代碼注入

    時就是對一切攻擊免疫的。 或者可以通過設(shè)計代碼來禁止可能導致這些問題的接口。 不幸的是,在嵌入式系統(tǒng)中,這些選擇并不總是可行的。即使C是一種危險的語言,充斥著漏洞,但它仍然是許多組織
    發(fā)表于 12-22 12:53

    CW32F030C8T6數(shù)字簽名實戰(zhàn)

    一.CW32F030C8T6 數(shù)字簽名相關(guān)寄存器 1.1 概述 數(shù)字簽名主要用來存放芯片唯一身份標識(UID)、產(chǎn)品型號、FLASH 容量、SRAM 容量、芯片封裝引腳數(shù)等信息, 可以通過 SWD
    發(fā)表于 11-19 08:03

    南非MTN攜手華為獲頒智網(wǎng)絡(luò)L4級認證證書

    第28屆非洲通信展會(AfricaCom)上,全球通信行業(yè)權(quán)威機構(gòu)TM Forum首席技術(shù)官George Glass正式向南非MTN與華為頒發(fā)自智網(wǎng)絡(luò)L4級認證證書,以表彰雙方在推動網(wǎng)絡(luò)智演進
    的頭像 發(fā)表于 11-14 16:34 ?1624次閱讀

    Jtti分析SSL證書安裝不成功是怎么回事?有哪些原因?

    SSL證書是保障網(wǎng)站安全的重要工具,它通過加密數(shù)據(jù)傳輸來保護用戶隱私和信息安全。然而,在安裝SSL證書的過程中,可能會遇到各種問題,導致安裝失敗。這不僅會影響用戶體驗,還可能對網(wǎng)站的安
    的頭像 發(fā)表于 10-27 16:15 ?790次閱讀

    https下載文件失敗,mbedtls_net_connect報錯-0x7100怎么解決?

    ;conf, MBEDTLS_SSL_VERIFY_NONE); 不開啟ssl證書驗證還是報錯-0x7100,不知道是不是我設(shè)置錯誤,還是強制需要設(shè)置證書,目前不清楚問題出在哪里
    發(fā)表于 09-11 06:31

    設(shè)備快線連接運設(shè)備是提示無法連接到SSL VPN怎么解決?

    設(shè)備快線連接運設(shè)備是提示無法連接到SSL VPN
    發(fā)表于 08-05 08:27

    簽名證書工具cfssl詳解

    CFSSL(CloudFlare's PKI and TLS toolkit)由 CloudFlare 用go語言開發(fā)的一個開源工具,用于證書簽名、驗證和管理。
    的頭像 發(fā)表于 06-11 16:30 ?874次閱讀
    <b class='flag-5'>自</b><b class='flag-5'>簽名</b><b class='flag-5'>證書</b>工具cfssl詳解

    SSL/TLS的常見問題解答

    無論是參加安全認證考試、準備技術(shù)面試,還是只想深入了解網(wǎng)絡(luò)安全,SSL/TLS都是不可回避的核心主題。本文精選了十個最常被考察的SSL/TLS問題,提供詳盡解析,幫助你建立全面的理解。這些
    的頭像 發(fā)表于 05-28 16:55 ?1202次閱讀

    TüV萊茵為快倉機器人頒發(fā)北美認證證書及CE-MD符合性證書

    證書及CE-MD符合性證書;快倉智能搬運機器人青鸞M5B獲北美認證證書、青鸞M5F獲CE-MD符合性證書;快倉智能搬運機器人麒麟H80D、玄武M100C及M150C、霸下H200B獲C
    的頭像 發(fā)表于 05-22 18:18 ?980次閱讀
    TüV萊茵為快倉機器人頒發(fā)北美認證<b class='flag-5'>證書</b>及CE-MD符合性<b class='flag-5'>證書</b>

    樂鑫為Matter兼容設(shè)備提供設(shè)備證書生成和預配置服務

    樂鑫科技(688018.SH)為Matter兼容設(shè)備提供設(shè)備證書生成和預配置服務。這些服務將降低生產(chǎn)Matter兼容設(shè)備的復雜性,同時使其滿足CSA連接標準聯(lián)盟規(guī)定的MatterPKI認證要求
    的頭像 發(fā)表于 05-06 18:02 ?944次閱讀
    樂鑫為Matter兼容設(shè)備提供設(shè)備<b class='flag-5'>證書</b>生成和預配置服務
    镇雄县| 武川县| 平武县| 新巴尔虎右旗| 昭苏县| 乌拉特后旗| 乌恰县| 准格尔旗| 柳江县| 太湖县| 镇雄县| 海盐县| 罗平县| 枞阳县| 宁陵县| 中江县| 运城市| 锡林郭勒盟| 台北县| 商洛市| 武定县| 博乐市| 白朗县| 东方市| 灵台县| 锡林郭勒盟| 确山县| 扎鲁特旗| 仙居县| 措勤县| 赤峰市| 阳泉市| 三江| 喜德县| 海门市| 镇原县| 电白县| 湖北省| 普格县| 伊川县| 沙湾县|