{eval=Array;=+count(Array);}

亚洲中字慕日产2020,大陆极品少妇内射AAAAAA,无码av大香线蕉伊人久久,久久精品国产亚洲av麻豆网站

問(wèn)答專欄Q & A COLUMN

為什么SSL證書(shū)要設(shè)有效期?

testHstestHs 回答7 收藏1
收藏問(wèn)題

7條回答

Tony_Zby

Tony_Zby

回答于2022-06-22 15:32

之所以縮短SSL證書(shū)有效期 根據(jù)國(guó)外瀏覽器的說(shuō)法是為了保證網(wǎng)站安全性

根據(jù)國(guó)外CA/B論壇最新規(guī)定 ,未來(lái)國(guó)外網(wǎng)站SSL加密證書(shū)有效期限定最長(zhǎng)398天,過(guò)期網(wǎng)站會(huì)被瀏覽器拒絕加載提示危險(xiǎn)網(wǎng)站。

至于為何縮短SSL加密證書(shū)有效期有業(yè)內(nèi)人士透露:站長(zhǎng)們給網(wǎng)站開(kāi)通 HTTPS證書(shū)就是為了保證網(wǎng)站數(shù)據(jù)傳輸安全,但是開(kāi)通一次十年或者長(zhǎng)期性不更換公鑰和私鑰很容易被黑產(chǎn)盯上,進(jìn)行網(wǎng)路釣魚(yú)欺詐和網(wǎng)站掛馬等網(wǎng)絡(luò)攻擊,但是如果將證書(shū)有效期縮短的話,那證書(shū)泄露后到期就會(huì)過(guò)期無(wú)法使用,網(wǎng)站也被關(guān)閉,這樣可以減少網(wǎng)站中招的幾率,雖然麻煩點(diǎn),但是對(duì)于站長(zhǎng)們來(lái)講網(wǎng)站數(shù)據(jù)安全有保證!

評(píng)論0 贊同0
  •  加載中...
gggggggbong

gggggggbong

回答于2022-06-22 15:32

就是為了好收費(fèi)

評(píng)論0 贊同0
  •  加載中...
LiuZh

LiuZh

回答于2022-06-22 15:32

為了安全與風(fēng)控。證書(shū)時(shí)間部署太長(zhǎng)不更新會(huì)讓黑俠有破解攻擊的可能,時(shí)間續(xù)期也是安全性能的一部分,有利于后續(xù)的產(chǎn)品加密協(xié)議更新?lián)Q代等。

評(píng)論0 贊同0
  •  加載中...
Y3G

Y3G

回答于2022-06-22 15:32

SSL證書(shū)的主要作用是安全,為SSL證書(shū)設(shè)置有效期,便于用戶及時(shí)更新證書(shū),替換使用更為先進(jìn)的加密算法,大大降低安全風(fēng)險(xiǎn),提升整個(gè)生態(tài)系統(tǒng)的安全性。天威誠(chéng)信CIM證書(shū)管理系統(tǒng)是一款集證書(shū)自動(dòng)掃描、檢測(cè)、分析、預(yù)警及選購(gòu)于一體的證書(shū)智能化管理系統(tǒng)。依靠自動(dòng)化管理來(lái)協(xié)助證書(shū)的部署、更新和生命周期管理,可輕松、便捷、安全、高效地管理SSL證書(shū)。

評(píng)論0 贊同0
  •  加載中...
cjie

cjie

回答于2022-06-22 15:32

SSL證書(shū)不是長(zhǎng)期有效的,它是有一個(gè)有效期的,我們無(wú)法確保一個(gè)網(wǎng)站是永遠(yuǎn)安全的,尤其是在互聯(lián)網(wǎng)時(shí)代,更新?lián)Q代太快,網(wǎng)站易主、公司被買(mǎi)賣(mài)的現(xiàn)象很多,這種情況下網(wǎng)站的安全性很容易被破壞。給SSL證書(shū)設(shè)有有效期,就可以更好的確保SSL證書(shū)網(wǎng)站的安全性。設(shè)有效期的具體原因如下:

1、不能保證一個(gè)合法網(wǎng)站永遠(yuǎn)不會(huì)成為一個(gè)釣魚(yú)站點(diǎn)
2、永久有效的證書(shū)導(dǎo)致CRL不斷增加,會(huì)增加瀏覽器的請(qǐng)求流量壓力
3、有效期對(duì)保護(hù)證書(shū)安全性是基于PKI技術(shù)的數(shù)字證書(shū),結(jié)合公鑰加密算法、對(duì)稱加密算法、散列算法等密碼技術(shù),用于實(shí)現(xiàn)認(rèn)證、加密、簽名等安全功能。
4、沒(méi)有合理設(shè)置SSL證書(shū)有效期,會(huì)造成極大的安全威脅。自簽名SSL證書(shū)為例,自簽名SSL證書(shū)不受?chē)?guó)際標(biāo)準(zhǔn)制約,可以把有效期設(shè)置為10年甚至20年。自簽名證書(shū)長(zhǎng)期未更新,仍在使用非常不安全的1024位RSA算法和SHA-1簽名算法。超長(zhǎng)的有效期和脆弱的加密算法,讓黑客擁有足夠的時(shí)間和算力破解證書(shū)的加密密鑰,造成嚴(yán)重后果。
5、CA機(jī)構(gòu)必須重新驗(yàn)證身份信息,確保身份認(rèn)證信息是最新的,并仍然擁有該域名。

SSL證書(shū)的主要作用是安全,為SSL證書(shū)設(shè)置有效期,便于用戶及時(shí)更新證書(shū),替換使用更為先進(jìn)的加密算法,提升整個(gè)生態(tài)系統(tǒng)的安全性。BlueHost主機(jī)商提供有SSL證書(shū)出售,與知名的SSL證書(shū)提供商Comodo有所合作,提供高達(dá)128或256位加密從而最大程度地保護(hù)您網(wǎng)站訪問(wèn)者的數(shù)據(jù),具體詳情可以到BlueHost中文站查看。

評(píng)論0 贊同0
  •  加載中...
alanoddsoff

alanoddsoff

回答于2022-06-22 15:32

技術(shù)更新?lián)Q代太快,一般是為了保障網(wǎng)站的安全性

評(píng)論0 贊同0
  •  加載中...
mengbo

mengbo

回答于2022-06-22 15:32

首先是為了安全考慮,CA機(jī)構(gòu)不能保證一個(gè)網(wǎng)站永遠(yuǎn)是合法的,因此它需要定期檢查網(wǎng)站。

其次,以往CA證書(shū)都非常貴,簽發(fā)證書(shū)的機(jī)構(gòu)通過(guò)設(shè)置期限來(lái)收費(fèi),是一種商業(yè)途徑。

最后,還有最重要的原因就是吊銷(xiāo)。

當(dāng)網(wǎng)站的私鑰丟失時(shí),網(wǎng)站應(yīng)該向證書(shū)頒發(fā)機(jī)構(gòu)(CA)申請(qǐng)將他們的證書(shū)加入到證書(shū)吊銷(xiāo)列表(CRL)里。當(dāng)用戶訪問(wèn)https站點(diǎn)時(shí),瀏覽器會(huì)自動(dòng)向CA請(qǐng)求吊銷(xiāo)列表,如果用戶訪問(wèn)的站點(diǎn)提供的證書(shū)在CRL里,瀏覽器就不信任這個(gè)證書(shū),因?yàn)楣粽呖赡軗碛型瑯拥淖C書(shū)。所以如果證書(shū)永久有效,隨著越來(lái)越多的私鑰丟失,吊銷(xiāo)列表也越來(lái)越大,因?yàn)橹挥屑舆M(jìn)去的,沒(méi)有剔出去的,這既給CA增加流量壓力,也會(huì)增加瀏覽器的流量。而一旦有效期只有幾年,那么CA就可以將那些已經(jīng)過(guò)期了的證書(shū)從CRL里剔除,因?yàn)榉凑秊g覽器也不信任過(guò)期證書(shū)。

評(píng)論0 贊同0
  •  加載中...

相關(guān)問(wèn)題

最新活動(dòng)

您已邀請(qǐng)0人回答 查看邀請(qǐng)

我的邀請(qǐng)列表

  • 擅長(zhǎng)該話題
  • 回答過(guò)該話題
  • 我關(guān)注的人
向幫助了您的網(wǎng)友說(shuō)句感謝的話吧!
付費(fèi)偷看金額在0.1-10元之間
<