ウェブサイトで自己署名証明書を使用するとどのような危険がありますか?

ウェブサイトで自己署名証明書を使用するとどのような危険がありますか?

自己署名証明書とは、OpenSSL 関連のツールを使用して信頼されていない組織または個人によって発行された SSL 証明書を指します。自己署名 SSL 証明書は信頼できる証明機関 (CA) によって発行されたものではないため、ブラウザーによって信頼されず、重大なセキュリティ上の脆弱性があります。このような証明書をインストールする Web サイトは攻撃に対して脆弱です。

ウェブサイトで自己署名証明書を使用するとどのような危険がありますか?

自己署名証明書は中間者攻撃に対して脆弱である

自己署名 SSL 証明書はブラウザによって信頼されないため、ユーザーが自己署名証明書の Web サイトにアクセスすると、ブラウザはセキュリティ警告を発行して、この証明書は信頼されていないことをユーザーに通知し、証明書を信頼するかどうかを手動で確認する必要があります。ユーザーは信頼をクリックした後にのみ Web サイトの閲覧を続行できますが、これは中間者攻撃の潜在的な危険をもたらします。

SSL 中間者攻撃とは、通常、中間者とユーザーまたはサーバーが同じローカル エリア ネットワーク内にある状況を指します。中間者は、ユーザーの SSL データ パケットを傍受し、偽のサーバー SSL 証明書を作成してユーザーと通信し、ユーザーのアカウントや入力されたパスワードなどの個人情報を取得することができます。サーバーが自己署名証明書を使用している場合、ユーザーは次のステップに進むには「信頼」をクリックする必要があると考え、攻撃者が作成した偽の証明書をクリックする可能性が高くなります。このようにして、重要なアカウントのパスワードやその他の情報が攻撃者に取得され、大きなセキュリティリスクが生じます。したがって、自己署名証明書の使用は推奨されません。

2. 自己署名証明書は偽造や変造が容易であり、フィッシングサイトで使用される可能性がある。

自己署名 SSL 証明書は、監視・審査する第三者機関 (CA 機関) がなく、任意に発行できるため、攻撃者が簡単になりすまして偽造し、フィッシング サイトで使用して訪問者に損失を与える可能性があります。

信頼できる CA 組織によって発行された SSL 証明書は、主要なブラウザのセキュリティ監査に合格でき、一意であり、偽造できません。フィッシング Web サイトが偽造された証明書を使用すると、ブラウザには信頼性の高いセキュリティ検証メカニズムが備わっており、偽造された証明書を自動的に識別し、セキュリティ警告をポップアップ表示して、この証明書は信頼できないため、すぐに閲覧を停止することを推奨することをユーザーに通知します。

3. 自己署名証明書には失効リストがアクセスできない

自己署名 SSL 証明書の生成は非常に簡単で、OpenSSL ツールを使用して数分で実行できます。 SSL 証明書の正常な動作を保証するために必要な機能の 1 つは、証明書にブラウザからアクセスできる証明書失効リストが含まれていることです。有効な失効リストがない場合、証明書が紛失または盗難され、失効できない場合、証明書が違法な目的に使用され、ユーザーに損失をもたらす可能性が高くなります。

自己署名 SSL 証明書には多くのセキュリティ リスクがあるため、Web サイトでは自己署名証明書を使用しないことを強くお勧めします。信頼できる CA 組織 (DigiCet、GeoTust、GloblSign など) が提供する、安全性が高く互換性のある SSL 証明書を使用することをお勧めします。Web サイトに金融取引が含まれる場合は、ユーザーの金融取引のセキュリティを効果的に保護できる、最高レベルのセキュリティ EV SSL 証明書を使用することをお勧めします。

<<:  Debian 10 LNMP 環境構築のクイックチュートリアル

>>:  Linux サーバーの一般的なネットワークトラブルシューティング方法

推薦する

CentOS システムで Ping を無効にする方法は? CentOS システムで Ping 禁止を設定する一般的な方法

CentOS は人気の Linux ディストリビューションの 1 つであり、国内外の多くのサーバーが...

端午節プロモーション活動(活力を刺激し、潜在力を解放し、観光消費の成長を促進する)

活力を刺激し、潜在力を解放し、観光消費の成長を促進する消費は国家経済成長の重要な原動力であり、国民の...

マイクロ e コマース ブランド プランニング (マイクロ e コマース アクティビティを完全に計画するにはどうすればよいでしょうか?)

マイクロ e コマース イベントを完全に計画するにはどうすればよいでしょうか?また雨の夜です。落ち着...

ビッグデータサービス運営(淮華「淮奇通」ビッグデータサービスプラットフォームを立ち上げ、7つのサービス部門を設立)

懐華「慧奇通」ビッグデータサービスプラットフォームが立ち上げられ、7つのサービスセクションが設立され...

ブランドプロモーション(豊富なリソース、強力な露出、Kuaishou eコマースの「3つの良い計画」でブランドと協力してWin-Winの結果を実現)

豊富なリソース、強力な露出、快手電子商取引「三好計画」がブランドと手を結び、ウィンウィンの協力を実現...

LinuxホストにDocker Desktopをインストールする方法

Docke は現在、Windows、Linux、Mc 環境向けのデスクトップ バージョンを提供してい...

製品のオンラインプロモーション計画(All Network World が 5 つのオンライン製品プロモーション戦略を共有)

Quanwangtianxia が 5 つのオンライン製品プロモーション戦略を共有オンラインでの製...

ThemeforestでShopifyテーマを購入する方法

Themefoestは、ほぼすべての業界をカバーする最大のウェブサイトテンプレートリソースライブラリ...

新しいメディア運用サービス内容(新しいメディア運用 - 運用内容の簡単な説明)

新しいメディアオペレーション - オペレーションコンテンツに関する簡単な説明データ分析、商品ポジショ...

オプティマスプライム広告看板会社(2019年第3陣「世界各地の赤峰人」代表が高速オプティマスプライム広告看板に登場)

2019年第3陣の「世界各地の赤峰人」代表が高速道路のオプティマスプライム看板に登場オーストラリア...

Diguo Chicken のマーケティング計画 (小貴 小貴国鶏丨開店のスキルを公開、レストランを成功させるには?)

小桂小鍋鶏丨開店の秘訣、レストランを成功させるには?食べ物に関して言えば、誰もが自分の好きな商品を...

SEO ウェブサイトランキングクエリ (SEO ランキングツールの大公開、検索の上位にしっかりと位置するのに役立つ 5 つのツール)

SEO ランキングツールを公開: 検索エンジンで上位を維持するのに役立つ 5 つのツールウェブサイ...

美容ブランドマーケティング会社(最新の世界トップ100美容企業)

最新の世界トップ100美容企業先日、著名な化粧品メディア「ウィメンズ・ウェア・デイリー(WWD)」が...

Shopyy の独立したウェブサイトはどうですか? Shopyyシステムの機能と利点の紹介

Shopyy の独立したウェブサイトはどうですか? Shopyyは、使いやすく、無料で利用できる国内...

オンラインマーケティングプロモーションの計画(オンラインマーケティング計画とは?オンラインマーケティングのやり方は?)

インターネットマーケティングプランニングとは何ですか?オンラインマーケティングを行うには? 「江南皮...