{eval=Array;=+count(Array);}

成人无码视频,亚洲精品久久久久av无码,午夜精品久久久久久毛片,亚洲 中文字幕 日韩 无码

問答專欄Q & A COLUMN

為什么SSL證書要設(shè)有效期?

testHstestHs 回答7 收藏1
收藏問題

7條回答

Tony_Zby

Tony_Zby

回答于2022-06-22 15:32

之所以縮短SSL證書有效期 根據(jù)國外瀏覽器的說法是為了保證網(wǎng)站安全性

根據(jù)國外CA/B論壇最新規(guī)定 ,未來國外網(wǎng)站SSL加密證書有效期限定最長398天,過期網(wǎng)站會(huì)被瀏覽器拒絕加載提示危險(xiǎn)網(wǎng)站。

至于為何縮短SSL加密證書有效期有業(yè)內(nèi)人士透露:站長們給網(wǎng)站開通 HTTPS證書就是為了保證網(wǎng)站數(shù)據(jù)傳輸安全,但是開通一次十年或者長期性不更換公鑰和私鑰很容易被黑產(chǎn)盯上,進(jìn)行網(wǎng)路釣魚欺詐和網(wǎng)站掛馬等網(wǎng)絡(luò)攻擊,但是如果將證書有效期縮短的話,那證書泄露后到期就會(huì)過期無法使用,網(wǎng)站也被關(guān)閉,這樣可以減少網(wǎng)站中招的幾率,雖然麻煩點(diǎn),但是對(duì)于站長們來講網(wǎng)站數(shù)據(jù)安全有保證!

評(píng)論0 贊同0
  •  加載中...
gggggggbong

gggggggbong

回答于2022-06-22 15:32

就是為了好收費(fèi)

評(píng)論0 贊同0
  •  加載中...
LiuZh

LiuZh

回答于2022-06-22 15:32

為了安全與風(fēng)控。證書時(shí)間部署太長不更新會(huì)讓黑俠有破解攻擊的可能,時(shí)間續(xù)期也是安全性能的一部分,有利于后續(xù)的產(chǎn)品加密協(xié)議更新?lián)Q代等。

評(píng)論0 贊同0
  •  加載中...
Y3G

Y3G

回答于2022-06-22 15:32

SSL證書的主要作用是安全,為SSL證書設(shè)置有效期,便于用戶及時(shí)更新證書,替換使用更為先進(jìn)的加密算法,大大降低安全風(fēng)險(xiǎn),提升整個(gè)生態(tài)系統(tǒng)的安全性。天威誠信CIM證書管理系統(tǒng)是一款集證書自動(dòng)掃描、檢測(cè)、分析、預(yù)警及選購于一體的證書智能化管理系統(tǒng)。依靠自動(dòng)化管理來協(xié)助證書的部署、更新和生命周期管理,可輕松、便捷、安全、高效地管理SSL證書。

評(píng)論0 贊同0
  •  加載中...
cjie

cjie

回答于2022-06-22 15:32

SSL證書不是長期有效的,它是有一個(gè)有效期的,我們無法確保一個(gè)網(wǎng)站是永遠(yuǎn)安全的,尤其是在互聯(lián)網(wǎng)時(shí)代,更新?lián)Q代太快,網(wǎng)站易主、公司被買賣的現(xiàn)象很多,這種情況下網(wǎng)站的安全性很容易被破壞。給SSL證書設(shè)有有效期,就可以更好的確保SSL證書網(wǎng)站的安全性。設(shè)有效期的具體原因如下:

1、不能保證一個(gè)合法網(wǎng)站永遠(yuǎn)不會(huì)成為一個(gè)釣魚站點(diǎn)
2、永久有效的證書導(dǎo)致CRL不斷增加,會(huì)增加瀏覽器的請(qǐng)求流量壓力
3、有效期對(duì)保護(hù)證書安全性是基于PKI技術(shù)的數(shù)字證書,結(jié)合公鑰加密算法、對(duì)稱加密算法、散列算法等密碼技術(shù),用于實(shí)現(xiàn)認(rèn)證、加密、簽名等安全功能。
4、沒有合理設(shè)置SSL證書有效期,會(huì)造成極大的安全威脅。自簽名SSL證書為例,自簽名SSL證書不受國際標(biāo)準(zhǔn)制約,可以把有效期設(shè)置為10年甚至20年。自簽名證書長期未更新,仍在使用非常不安全的1024位RSA算法和SHA-1簽名算法。超長的有效期和脆弱的加密算法,讓黑客擁有足夠的時(shí)間和算力破解證書的加密密鑰,造成嚴(yán)重后果。
5、CA機(jī)構(gòu)必須重新驗(yàn)證身份信息,確保身份認(rèn)證信息是最新的,并仍然擁有該域名。

SSL證書的主要作用是安全,為SSL證書設(shè)置有效期,便于用戶及時(shí)更新證書,替換使用更為先進(jìn)的加密算法,提升整個(gè)生態(tài)系統(tǒng)的安全性。BlueHost主機(jī)商提供有SSL證書出售,與知名的SSL證書提供商Comodo有所合作,提供高達(dá)128或256位加密從而最大程度地保護(hù)您網(wǎng)站訪問者的數(shù)據(jù),具體詳情可以到BlueHost中文站查看。

評(píng)論0 贊同0
  •  加載中...
alanoddsoff

alanoddsoff

回答于2022-06-22 15:32

技術(shù)更新?lián)Q代太快,一般是為了保障網(wǎng)站的安全性

評(píng)論0 贊同0
  •  加載中...
mengbo

mengbo

回答于2022-06-22 15:32

首先是為了安全考慮,CA機(jī)構(gòu)不能保證一個(gè)網(wǎng)站永遠(yuǎn)是合法的,因此它需要定期檢查網(wǎng)站。

其次,以往CA證書都非常貴,簽發(fā)證書的機(jī)構(gòu)通過設(shè)置期限來收費(fèi),是一種商業(yè)途徑。

最后,還有最重要的原因就是吊銷。

當(dāng)網(wǎng)站的私鑰丟失時(shí),網(wǎng)站應(yīng)該向證書頒發(fā)機(jī)構(gòu)(CA)申請(qǐng)將他們的證書加入到證書吊銷列表(CRL)里。當(dāng)用戶訪問https站點(diǎn)時(shí),瀏覽器會(huì)自動(dòng)向CA請(qǐng)求吊銷列表,如果用戶訪問的站點(diǎn)提供的證書在CRL里,瀏覽器就不信任這個(gè)證書,因?yàn)楣粽呖赡軗碛型瑯拥淖C書。所以如果證書永久有效,隨著越來越多的私鑰丟失,吊銷列表也越來越大,因?yàn)橹挥屑舆M(jìn)去的,沒有剔出去的,這既給CA增加流量壓力,也會(huì)增加瀏覽器的流量。而一旦有效期只有幾年,那么CA就可以將那些已經(jīng)過期了的證書從CRL里剔除,因?yàn)榉凑秊g覽器也不信任過期證書。

評(píng)論0 贊同0
  •  加載中...

相關(guān)問題

最新活動(dòng)

您已邀請(qǐng)0人回答 查看邀請(qǐng)

我的邀請(qǐng)列表

  • 擅長該話題
  • 回答過該話題
  • 我關(guān)注的人
向幫助了您的網(wǎng)友說句感謝的話吧!
付費(fèi)偷看金額在0.1-10元之間
<