在网站上使用https证书存在一些风险:1。使用自签名https证书加密网站,不被浏览器信任,存在较大的安全风险;2.使用通用性差的https证书导致对部分浏览器的不信任,会提示风险;3.https证书部署不正确,访问网站时浏览器提示有风险。
详情如下:
1.使用自签名https证书
一些网站使用自签名https证书来加密网站。实际上,自签名的https证书并不被浏览器信任,仍然存在很大的安全隐患。
2.使用通用性差的https证书。
使用通用性差的https证书会导致对某些浏览器的不信任。比如CA机构颁发的https证书,Google和Firefox浏览器都不信任。当您使用Google或Firefox访问部署此类https证书的网站时,会被警告存在风险。
3.https证书未正确部署。
如果网站的https证书部署不正确,在访问网站时也会被浏览器提示。比如https页面中有一个http资源的调用,有些浏览器会提示这个页面存在不安全因素。这个时候我们只需要把这些http调用资源改成https调用就可以了。
以上内容来自互联网,不代表本站全部观点!欢迎关注我们:zhujipindao.com
评论前必须登录!
注册