找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
楼主: 寂寞妹妹

小鸡折腾完了,ssl有什么可以折腾的吗

[复制链接]

47

主题

498

回帖

1155

积分

金牌会员

积分
1155
 楼主| 发表于 2019-2-14 21:32:00 | 显示全部楼层
通配的基本上很少有免费的了。看来ssl是没啥好折腾的,还是继续玩鸡鸡
回复

使用道具 举报

17

主题

812

回帖

1713

积分

金牌会员

积分
1713
发表于 2019-2-14 21:32:59 | 显示全部楼层

wayne630 发表于 2019-2-14 21:13

我也想找一个有效期三年以上的ssl,懒得一年换一次

现在ssl证书最多只能签两年

回复

使用道具 举报

47

主题

498

回帖

1155

积分

金牌会员

积分
1155
 楼主| 发表于 2019-2-14 22:55:13 | 显示全部楼层
为什么现在最多只能两年,是为了防止以后涨价吗
回复

使用道具 举报

55

主题

280

回帖

759

积分

高级会员

积分
759
发表于 2019-2-14 23:02:43 | 显示全部楼层

寂寞妹妹 发表于 2019-2-14 23:05

为什么现在最多只能两年,是为了防止以后涨价吗

没有合理设置SSL证书有效期,可能造成极大的安全威胁。以自签名SSL证书为例,自签名SSL证书不受国际标准制约,可以把有效期设置为10年甚至20年。很多自签名证书长期未更新,仍在使用非常不安全的1024位RSA算法和SHA-1签名算法。超长的有效期和脆弱的加密算法,让黑客拥有足够的时间和算力破解证书的加密密钥,造成严重后果。

此外,设置有效期的另一个原因是,CA机构必须重新验证身份信息,这可以确保身份认证信息是最新的,并且您仍然拥有为该域名颁发证书的权利。因此国际标准要求公开信任的SSL证书必须限制最长有效期。
回复

使用道具 举报

27

主题

563

回帖

1253

积分

金牌会员

积分
1253
发表于 2019-2-14 21:13:00 | 显示全部楼层

lgc 发表于 2019-2-15 01:34

没有合理设置SSL证书有效期,可能造成极大的安全威胁。以自签名SSL证书为例,自签名SSL证书不受国际标准 ...

原来如此,感谢楼上大佬解答。还是从安全角度来考虑的。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-5-10 03:11 , Processed in 0.015077 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表