为什么我网站用自己生成的SSL服务器证书,客户端用https访问的时候总是报网站有风险呢?

一定要花钱买正式的ssl服务器证书才可以吗?... 一定要花钱买正式的ssl服务器证书才可以吗? 展开
 我来答
夜特黑
推荐于2016-08-04 · 超过11用户采纳过TA的回答
知道答主
回答量:44
采纳率:100%
帮助的人:27.2万
展开全部
什么叫可信的SSL证书,那么必须是经过一个叫WebTrust的组织认证有资格颁发国际性的SSL证书,接着就是浏览器厂商将这个SSL证书的根加到他们自己的证书池中。然后你部署了国际性的SSL证书,浏览器就会自动识别出来。
如果是自己做测试的话,你可以讲你自己颁发的SSL证书添加到浏览器证书池中。本地访问就是可信,不会跳出警告窗口了。
如果要放到外网,那么必须买第三方经过WebTrust认证过的CA颁发的SSL证书。
追问
感谢您的回答,如果我只是通过自己颁发的SSL证书起到数据加密的作用,也就不用非要买正式的SSL证书了吧?
简单的说,是不是我自己颁发的证书如果应用到外网的话,即使浏览器仍然报警报,但是它的加密的作用依然有效?
追答
是,及时自己颁发的SSL证书也是有传输加密的作用。
只要能建立SSL通道,那么他的传输加密功能就已经开启,仍然有效,前提是用户要在出现警示之后点击继续访问。类似于铁道部12306的网站,他们也是不可信的
Gworg
2019-12-17 · 百度认证:Gworg官方账号,科技领域创作者
Gworg
Gworg提供全球可信的SSL数字证书、服务器证书以及中文数字证书、PDF签名证书等服务,ssl证书申请、审核、颁发、安装。数字证书被广泛运用于各大网站加密、可严格防范钓鱼网站、黑客窃听。
向TA提问
展开全部

答案:区别与信任与不信任,安全与不安全。

解释原因:

  1.  受信任的SSL证书:会被浏览器信任认可,安全加密服务与安全扫描相关CA配套服务。
  2.  自签署的SSL证书:不会被浏览器信任,数据被泄漏级劫持安全漏洞安全风险较高。

解决办法:进入淘宝中找到Gworg,申请CA可信的SSL证书认证。

已赞过 已踩过<
你对这个回答的评价是?
评论 收起
adxianfeng
2018-10-24 · TA获得超过178个赞
知道答主
回答量:103
采纳率:55%
帮助的人:19万
展开全部

你这属于自签名SSL证书,是不安全的,容易被黑客伪造用来攻击或者劫持站点流量,建议不要用。不一定要花钱才能买正式的SSL证书,免费的也有啊,网页链接这个比较安全,浏览器信任。

已赞过 已踩过<
你对这个回答的评价是?
评论 收起
小紫衣妞
2012-10-26
知道答主
回答量:96
采纳率:0%
帮助的人:29.7万
展开全部
你是自己的服务器吗? SSL证书签发一般由当地服务机构负责签发证书
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
收起 更多回答(2)
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式