{eval=Array;=+count(Array);}

国产xxxx99真实实拍_久久不雅视频_高清韩国a级特黄毛片_嗯老师别我我受不了了小说

問答專欄Q & A COLUMN

SSL證書為什么不能長期有效?

233jl233jl 回答5 收藏1
收藏問題

5條回答

187J3X1

187J3X1

回答于2022-06-22 15:32

以自簽名證書為例,自簽名證書長期未更新,仍然使用非常不安全的1024位RSA算法和SHA-1簽名算法嗎,超長的有效期和脆弱的加密算法,會讓第三者有足夠的時間來破譯,會造成很嚴重的后果。

評論0 贊同0
  •  加載中...
kamushin233

kamushin233

回答于2022-06-22 15:32

解釋原因:

  1. 不能保證一個合法網站永遠不會成為一個釣魚站點。
  2. 永久有效的證書導致CRL不斷增加,會增加瀏覽器的請求流量壓力。
  3. 有效期由3年(39個月)縮短為2年(825天)。EV證書因信任級別較高,最長有效期2年。
  4. 有效期對保護證書安全性是基于PKI技術的數字證書,結合公鑰加密算法、對稱加密算法、散列算法等密碼技術,用于實現認證、加密、簽名等安全功能。

蔚可云ssl證書優惠價只需159元,云服務器免費試用,cdn加速免費試用,ddos防御免費試用。 另有即時通訊功能開發,等保合規,軟件開發等產品服務。

評論0 贊同0
  •  加載中...
張巨偉

張巨偉

回答于2022-06-22 15:32

當然是安全性的因素了,長時間不更新會被破譯的

評論0 贊同0
  •  加載中...
shiguibiao

shiguibiao

回答于2022-06-22 15:32

我們知道SSL證書有兩大關鍵作用,一個是使數據進行高強度加密傳輸,保證了數據傳輸的安全性,另一個是證明網站真實身份。由于互聯網時代更新換代太快,如果證書有效期太長,就不能保證其網站的安全性。我們知道,網站在申請SSL證書的時候需要進行身份驗證,從而可以向用戶證明網站的真實身份。而縮短證書有效期,可以使證書頒發機構及時對網站的最新信息進行驗證,從而確保了網站的真實身份及其安全性。國際CA組織為了對于企業的安全考慮需要,每隔一段時間對企業資質進行審核,建議對私鑰進行替換。所以等SSL證書到期后需要及時找天威誠信等CA公司進行更新證書。同時,可以考慮使用天威誠信自主研發的證書智能管理系統,它的一鍵下單功能支持證書到期自動提醒,一鍵提交證書更新和替換,就不用害怕證書到期了。

評論0 贊同0
  •  加載中...
Invoker

Invoker

回答于2022-06-22 15:32

SSL證書不能長期有效的原因:

1、不能保證一個合法網站永遠不會成為一個釣魚站點

2、永久有效的證書導致CRL不斷增加,會增加瀏覽器的請求流量壓力

3、有效期由3年(39個月)縮短為2年(825天)。EV證書因信任級別較高,最長有效期2年

4、有效期對保護證書安全性是基于PKI技術的數字證書,結合公鑰加密算法、對稱加密算法、散列算法等密碼技術,用于實現認證、加密、簽名等安全功能。

5、沒有合理設置SSL證書有效期,會造成極大的安全威脅。自簽名SSL證書為例,自簽名SSL證書不受國際標準制約,可以把有效期設置為10年甚至20年。自簽名證書長期未更新,仍在使用非常不安全的1024位RSA算法和SHA-1簽名算法。超長的有效期和脆弱的加密算法,讓黑客擁有足夠的時間和算力破解證書的加密密鑰,造成嚴重后果。

6、CA機構必須重新驗證身份信息,確保身份認證信息是最新的,并仍然擁有該域名。

因此建議大家去安信證書申請一年或兩年期的SSL證書。

評論0 贊同0
  •  加載中...

相關問題

最新活動

您已邀請0人回答 查看邀請

我的邀請列表

  • 擅長該話題
  • 回答過該話題
  • 我關注的人
向幫助了您的網友說句感謝的話吧!
付費偷看金額在0.1-10元之間
<