怎样的ssl证书才能被信任?

我自建了一个ssl证书但是每次访问我网站的时候老是提示是不被信任的怎样才能让我的证书是被信任的呢?是不是必须要专业机构去申请才行?谢谢... 我自建了一个ssl证书 但是每次访问我网站的时候 老是提示 是不被信任的 怎样才能让 我的证书是被信任的呢? 是不是必须要专业机构去申请才行? 谢谢 展开
 我来答
充涤莱敏慧
2020-04-16 · TA获得超过1102个赞
知道小有建树答主
回答量:1651
采纳率:100%
帮助的人:7.4万
展开全部
CA机构颁发的SSL证书才是受浏览器信任的,并且要选择全球认证的CA机构,支持的浏览器多,比如沃通CA的SSL证书基本上支持所有的浏览器。还有免费SSL证书申请。
安信SSL证书
2022-03-31 · 百度认证:安徽斯百德信息技术有限公司
安信SSL证书
安信SSL证书专售Symantec、Geotrust、Comodo以及RapidSSL等多家全球权威CA机构的SSL数字证书。支持各种SSL证书申请和安装服务,免手续费,全程专业技术指导。
向TA提问
展开全部
这边看您使用的是自建的SSL证书,该类证书一般也称为自签名SSL证书,是完全免费的,不过要是网站安装此类SSL证书的话,会一直显示出该证书不被信任,网站不安全连接的提示。其实自签名SSL证书是有很多弊端,一般是不建议给网站安装使用的:
1、自签名SSL证书本身自带安全风险
目前几乎所有自签证书都是1024位密钥,自签根证书也都是1024位。而1024位RSA非对称密钥对已经不安全了。像微软已经要求将所有 1024 位根证书从 Windows 受信任的根证书颁发机构列表中删除;谷歌chrome对自签名SSL证书发出安全警告,从而可能影响网站流量。
2、自签证书最容易受到SSL中间人攻击
自签证书是不会被浏览器所信任的证书,用户在访问自签证书时,浏览器会警告用户此证书不受信任,需要人工确认是否信任此证书。所有使用自签证书的网站都明确地告诉用户出现这种情况,用户必须点信任并继续浏览!这就给中间人攻击造成了可之机。
3、自签名SSL证书容易被假冒和伪造
所谓的自签名SSL证书就是自己创建的,同理那么别人也是可以跟你创建个一模一样的网站,从而会盗用你的网站信息,严重者会导致浏览器会直接封锁死你的网站。

4、超长有效期,超容易被破解
自签名SSL证书的有效期特别长,短则几年,长则几十年,想签发多少年就多少年。而由受信任的CA机构签发的SSL证书有效期不会超过 2 年,因为时间越长,就越有可能被黑客破解。所以超长有效期是它的一个弊端。
最后由此可见,自签名SSL证书的弊端还是很多的,所以最好还是选择付费SSL证书保护效果会更好。如果网站是重要的网银系统、电子商务系统等,最好使用付费的企业级OV SSL证书或者增强型EV SSL证书,千万不要图便宜而使用不安全的自签名ssl证书。
本回答被网友采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
Gworg
2021-03-26 · 百度认证:Gworg官方账号,科技领域创作者
Gworg
Gworg提供全球可信的SSL数字证书、服务器证书以及中文数字证书、PDF签名证书等服务,ssl证书申请、审核、颁发、安装。数字证书被广泛运用于各大网站加密、可严格防范钓鱼网站、黑客窃听。
向TA提问
展开全部
Gworg颁发的SSL证书会被浏览器信任。
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 1条折叠回答
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式