slogan 专业知识问答平台!
佰学网 >生活问答 > 知识 > SSL证书为什么不能长期有效

SSL证书为什么不能长期有效

原创 2022-03-07 14:39:13
CA/B规定最长注册时间1年。解释原因:不能保证一个合法网站永远不会成为一个钓鱼.. 精选答案
  • 问题相关

CA/B规定最长注册时间1年。

解释原因:

不能保证一个合法网站永远不会成为一个钓鱼站点

永久有效的证书导致CRL不断增加,会增加浏览器的请求流量压力

有效期由3年(39个月)缩短为2年(825天)。EV证书因信任级别较高,最长有效期2年

有效期对保护证书安全性是基于PKI技术的数字证书,结合公钥加密算法、对称加密算法、散列算法等密码技术,用于实现认证、加密、签名等安全功能。

没有合理设置SSL证书有效期,会造成极大的安全威胁。自签名SSL证书为例,自签名SSL证书不受国际标准制约,可以把有效期设置为10年甚至20年。自签名证书长期未更新,仍在使用非常不安全的1024位RSA算法和SHA-1签名算法。超长的有效期和脆弱的加密算法,让黑客拥有足够的时间和算力破解证书的加密密钥,造成严重后果。xa0

CA机构必须重新验证身份信息,确保身份认证信息是最新的,并仍然拥有该域名。

解决办法:可以Gworg预缴5年SSL证书,预订单方式续费。

©本文版权归作者所有,任何形式转载请联系我们:xiehuiyue@offercoming.com。

相关内容推荐

来自百学网

刘老师

刘老师

中国人大教育学硕士

关注

你可能关心