自己生成的免费的SSL证书与购买的SSL证书有那些区别?

如题所述

不建立信任,私钥泄漏导致数据被劫持。

解释原因:

    免费证书都是非CA机构官方中间证书颁发的。

    收费证书采取官方CA中间证书颁发。

    免费没有签章,收费拥有签章。

    免费没有保险,收费有保险。

    免费没有ECC证书,收费拥有ECC与RSA两种选择。

    免费证书随时吊销,收费证书具备到期提醒续费。

    免费证书采取的是钓鱼行为,目的就是让用户使用收费证书。

    免费证书存在每日滥发证书给大量的违法网站、违规网站,使用这些证书会造成品牌与形象的影响。有点类似于用了虚拟主机,然而这个虚拟主机的服务器里面全部是违法网站,而且这些网站天天被受到攻击与安全威胁、域名还会受到影响等。

历史中的免费证书机构,全部付出了代价,包括根证书机构受到的连带责任。所以这些机构都面临倒闭。

解决办法:选择合法的正规的CA机构或者经销商申请商业SSL证书!

温馨提示:答案为网友推荐,仅供参考
第1个回答  2020-06-26
首先,自己生成的ssl证书不受浏览器信任,而且功能上会比付费的ssl证书差;
其次,自己生成的ssl证书的证书颁发者是自己,这样的证书为根证书,去天威诚信等正规且权威的CA机构上选择一款适合自己的SSL证书。天威诚信证书智能管理系统可一键申请免费ssl证书,同时天威诚信的用户即可免费注册使用SSL证书智能管理平台。本回答被网友采纳
第2个回答  2020-07-16
免费SSL证书和付费SSL证书的区别:

一、验证类型

免费SSL证书只有域名验证性型(DV SSL证书),而付费SSL证书有域名验证型(DV SSL证书)、企业验证型(OV SSL证书)、组织验证型(EV SSL证书)。

免费SSL证书仅需要域名验证不需要对企业和组织进行验证,因此留下了很大的安全漏洞和隐患。黑客只需验证域名信息就能轻松获得证书,从而为自己披上看似可信的外衣。此时的https仍可起到加密传输的作用,但信息传输的目的却由真实网站的服务器变成了黑客的“钓鱼”服务器,信息加密也就如同虚设,黑客抓取用户敏感信息就变得轻而易举。

二、使用限制

免费SSL证书在使用时还有诸多限制,比如:免费SSL证书只能绑定单个域名、不支持通配符域名、多域名等。此时相关服务也会大打折扣,大多数免费的SSL证书都由用户自行安装,无法提供后期服务和技术支持,在遇到SSL证书安装问题时,也无法得到解决。

而提供付费SSL证书的商家,一般会提供申请购买到安装的一系列访问,后续出现问题,还找提供商寻求解决。

三、使用时间

免费SSL证书有效期过短,每三个月或者一个月就要更新一次,到期后还要自己申请,很多用户很容易就会忘记续期。

而付费SSL证书的使用年限一般是2年,不用时时刻刻担心证书过期的问题。

四、选择多样性

目前提供免费SSL证书的Lets Encrypt、Comodo等,而付费SSL证书选择性就大得多,Comodo、GeoTrust、Symantec、RapidSSL等知名CA机构。

总的来说,免费的SSL证书,适用于个人博客,作为一个临时的解决方案。企业或流量较高的个人网站还是选择付费的SSL证书比较好。