自己生成ssl证书,自己生成的SSL证书与购买的SSL证书有什么重要的区别?


自己生成的SSL证书(自签名证书)不受浏览器信任,且存在较大的安全风险,建议到CA机构申请全球信任,支持所有浏览器的SSL证书。

自己生成的ssl证书也叫自签名证书,是copy由创建它的人签署的证书,而不是由受信任的证书机构签发的证书。自签名证书与受信任的SSL证书的区别在于:自签名证书普遍存在严重的安全漏洞,极易受到攻击,而且通常不受浏览器信任。因此,不建议大家使用自签名证书,以免造成巨大的安全隐患和安全风险,特别是重要的网银系统、网上证券系统和电子商务系统。而受信任的SSL证书的就不存在这个情况。使用自签名证书两个主要的弊端:1)访问者的连接可能会被劫持,从而攻击者便能查看所有发送的数据(因此违背了加密连接的目的)2)证书不能向受信任的证书那样进行撤销。

区别很大哦,不仅仅是费用问题,还涉及到产品类型、产品功能。首先,自己生成的免费ssl证书不受浏览器信任,而且功能上会比付费的ssl证书差;其次,自己生成的ssl证书的证书颁发者是自己,这样的证书为根证书;而购买的证书由权威的CA机构颁发的证书,具有真实性校验。但建议您可以去天威诚信等正规且权威的CA机构(如天威诚信)上选择一款适合自己的SSL证书。同时,天威诚信证书智能管理系统可一键申请免费ssl证书,同时天威诚信的用户即可免费注册使用证书智能管理平台。