首页 > 知识&问答
便宜SSL证书好不好
发布时间:2024-10-23 15:45:32 / 浏览量:
市面上,SSL证书品牌众多,价格不一,便宜证书广告词更是遍地开花。本文针对便宜SSL证书,说说其存在的问题。 一、便宜证书能解决数据加密传输问题吗?
答:能。
无论是便宜证书还是昂贵证书,只要是SSL证书,都可以通过浏览器,通过SSL证书与服务器端建立SSL通道,在通道传输数据,即可保证数据是加密的。
二、SSL通道的数据加密因证书价格影响其加密强度吗?
答:不会。
加密强度是根据服务器端与浏览器端各自的配置以及支持的算法有关系,只要服务器端的配置与浏览器本身支持的密钥长度够长,其加密强度是一致的。
三、便宜SSL证书可以解决防劫持或者防钓鱼吗?
答:不可以。
这是什么原因呢?便宜证书一般是DVSSL证书,甚至是免费的。这些免费证书,CA机构只负责对这些证书的域名进行验证,即,只要你有域名的拥有权,你就可以申请证书,CA机构不对其企业进行审核。因此,会有很多小网站为了节省成本,或者是故意所为,去什么DVSSL证书。由于它的门槛很低,所以,一旦你的企业申请了DVSSL证书,则,伪造者,很容易的申请一个类似的域名的SSL证书,此时,你的客户就几乎很难肉眼去区分了。这样,将导致伪造者很简单的弄了一个钓鱼网站。
四、如何解决防钓鱼的问题呢?
答:购买OVSSL或者EVSSL证书。
既然便宜SSL证书容易被伪造者购买类似域名的证书,则企业应该去购买OVSSL或者EVSSL证书,这两类证书都需要验证企业的资质,而且,证书信息里自带企业信息,浏览器访问时,企业信息自然显性的暴露于你的客户眼前,如果伪造者想申请类似域名的OV或者EVSSL证书,CA机构是不可能颁发给他们的。即使有钱,也买不到这样的证书,前面我们也有说到企业应该申请什么证书,大家可以去了解下。
五、便宜SSL证书还有什么问题不?
答:有的。
便宜证书,特别是免费的DVSSL证书,因为其免费,所以时间周期很短,一般为1个月或者3个月,这样,你就需要频繁更换证书。另外,便宜证书没有技术支持服务,你需要花费更多的成本去培养一个懂证书安装部署的人员,却对公司长期不会带来任何经济收益的。这个成本,远远超过你花几千块钱去购买一个专业的SSL证书服务。版权归文章原著所有,本文内容不用于商业目的,如涉及知识产权问题,联系客服立即删除!