用免费的SSL证书对网站有影响吗?

如题所述

有的!
免费SSL证书的签发机构一天几千张的发,属于滥发证书的行为,在CA上面这种证书签发多了,很多违法域名也这种CA机构里面,被吊销的CA机构案例有很多。因此,鉴于之前所签发的滥发证书违规将导致CA机构根证书吊销不具备浏览器信任。
Let's Encrypt:浏览器逐步取消信任与剔除根证书,根据CA/B该机构大量签发支付交易类型证书,导致全球互联网大量交易性钓鱼网站,特警告处理,国内浏览器不信任。由于证书颁发机构授权(CAA)错误,撤销300万个SSL证书。
StartSSL:浏览器完全取消信任,已被惩罚吊销许可。
Wosign:浏览器完全取消信任、部分IE正在信任。目前该机构已切换其它机构正常运营。
赛门铁克(Symantec):国内已经使用使用API接口代签发:腾讯云 、阿里云、西部数码、景安、新网等....其根证书证书是一家的。2018年7月谷歌浏览器、苹果浏览器、火狐浏览器取消信任,这将为挽回经济损失,已9.5亿美元廉价卖给DigiCert机构,同时为了根证书的切换要求2018年9月13日无条件免费更换证书,这也许是一种解决方案,但美国安全论坛发布这似乎滥发行为还是存在。

请广大网民注意!顶级CA机构是没有免费证书的,只有一些经销商注册中间根证书进行滥发。为确保您的合法权益,请在正规的CA机构申请SSL证书。
部分网友发现:为什么我自己的浏览器可以打开自己的网站,然而网站流量视乎没有以前那么多了,经过安全技术确定:网站CT目录已经注销不信任,所以短时间内只有部分浏览器信任,网站访问率就低了,不信任的提示会给网站造成信用影响。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2020-06-20
免费证书和付费证书之间的主要区别如下:
1、验证类型有区别
免费的SSL证书只有域名验证性型(DV SSL证书),而付费SSL证书有域名验证型(DV SSL证书)、企业验证型(OV SSL证书)、组织验证型(EV SSL证书)。免费SSL证书仅需要域名验证不需要对企业和组织进行验证,因此留下了很大的安全漏洞和隐患。

2、使用限制有区别
免费SSL证书在使用时有很多限制,比如:免费SSL证书只能绑定单个域名、不支持通配符域名、多域名等。此时相关服务大打折扣,大多数免费的SSL证书都由用户自行安装,无法提供后期服务和技术支持,在遇到SSL证书安装问题时,也无法得到解决。而提供付费SSL证书的商家,一般会提供申请购买到安装的一系列访问,后续出现问题,还找提供商寻求解决。

3、使用时间有区别
免费SSL证书有效期过短,每三个月或者一个月就要更新一次,到期后还要自己申请,很多用户很容易就会忘记续期。
而付费SSL证书不用时时刻刻担心证书过期的问题,还可以下载天威诚信CIM智能证书管理平台进行证书管理。

4、选择多样性
目前提供免费SSL证书很少且有很大风险,而付费SSL证书选择性就大得多,天威诚信等知名CA机构都能帮助你辅助选择合适的各类SSL证书。
第2个回答  2022-03-28

免费SSL证书申请容易,审核宽松,安全级别低,这样很容易被一些赌钓鱼网站使用。
付费SSL证书的好处:
1、提升企业网站排名
目前Google、百度等主流搜索引擎表示会优先收录以HTTPS开头的网站,并赋予网站高权重,有效提高网站关键词的排名。网站安装SSL证书便可以实现网站从HTTP升级到HTTPS。
2、网站隐私信息加密
对网站传输的数据进行加密,包括网站用户的账户密码、身份证等隐私信息,防止被黑客监听、窃取和篡改。目前大部分网站都会涉及到用户的隐私数据传输,安装SSL证书很有必要。
3、浏览器受信任
如果没有安装SSL证书,用户通过谷歌、火狐等浏览器访问企业网站时会提示不安全,这必然会影响到用户的访问体验,而安装由受信任的证书颁发机构签发的SSL证书,会成为谷歌、火狐等主流浏览器受信任站点。
4、防止流量劫持
普通的http网站非常容易遭受网络攻击,尤其是流量劫持,会强制用户访客其他网站,从而造成网站流量损失。而安装受信任的SSL证书,你的网站就能有效避免流量劫持。
5、提升企业形象
安装高级的SSL证书不仅会出现绿色小锁及“https”,还会显示出企业名称,这会大大增加用户的信任,同时提升企业的形象和可信度。

本回答被网友采纳