根不预埋的服务器证书有什么隐患

来源:百度知道 编辑:UC知道 时间:2024/05/24 12:56:21
如题,谢谢

由于实施了《电子 签名法》,国内机构 在颁发合法的客户端证书的同时,开展服务器证书 业务,如果该类服务器证书用于内部应用,可以实现相应的安全应用,但对于互联网应用服务,却存在极大的安全风险和隐患。 从本质来讲,
非根内置的服务器证书和自签名证书有同样的风险,
钓鱼网站在伪造服务器证书的同时可以伪造第三方机构的根证书。而由于这种伪造造成的损失,服务提供商和第三方机构间的责任划分存在明显的隐患。
所以选服务器证书还是要选根预埋的,让IE自动识别。
北京天威诚信的verisign服务器证书就是根预埋的。