SSL證書有助于加密傳輸中的數(shù)據(jù)。通過在網(wǎng)站的服務(wù)器上安裝SSL證書,它能夠讓HTTPS托管網(wǎng)站,并在網(wǎng)站和它的訪問者之間創(chuàng)建一個(gè)安全的、加密的連接。這能夠保障通訊安全,SSL還能對(duì)服務(wù)器進(jìn)行身份驗(yàn)證。
越來越多的企業(yè)將SSL證書應(yīng)用到網(wǎng)站上,但要注意的是,SSL證書雖然具有很好的網(wǎng)絡(luò)信息安全防護(hù)作用,卻并不是永久有效的。
在不見面的互聯(lián)網(wǎng)空間,網(wǎng)站易手、公司被買賣、法人信息變更等情況時(shí)刻都在發(fā)生。如果SSL證書可以長期使用,就無法保證SSL證書所認(rèn)證的服務(wù)器和組織的信息是最新以及準(zhǔn)確的,會(huì)給企業(yè)和網(wǎng)站信息安全留下致命的隱患。
為保證安全,當(dāng)前各大瀏覽器會(huì)對(duì)SSL證書有效期超過398天的網(wǎng)站顯示錯(cuò)誤警告,全球各大證書簽發(fā)機(jī)構(gòu)也已經(jīng)停止簽發(fā)有效期超過1年(397天)的SSL證書。
SSL證書過期有哪些影響?
一旦網(wǎng)站證書過期,用戶與網(wǎng)站之間的傳輸過程將處于暴露狀態(tài),很容易造成數(shù)據(jù)被監(jiān)聽、篡改和泄露,且在用戶訪問站點(diǎn)時(shí),瀏覽器會(huì)提示“您的連接不是私密連接”等攔截警告,如果用戶看到網(wǎng)站出現(xiàn)這種情況,會(huì)造成大量的用戶流失,對(duì)于網(wǎng)站可信度以及品牌形象來說都是一種巨大打擊。
除此之外,證書過期可能還會(huì)導(dǎo)致企業(yè)的各種業(yè)務(wù)意外中斷,無法正常運(yùn)營,造成嚴(yán)重的經(jīng)濟(jì)損失:
? 2019年初,美國80個(gè)政府網(wǎng)站TLS證書過期,使得這些站點(diǎn)無法被公眾訪問。
? LinkedIn在2019年5月發(fā)生了第二次證書過期事件,導(dǎo)致該社交媒體站點(diǎn)停機(jī)。
? 2020年2月,由于證書過期,微軟協(xié)同辦公軟件Team在全球范圍內(nèi)發(fā)生宕機(jī)癱瘓狀態(tài)。
據(jù)《企業(yè)數(shù)字證書管理安全調(diào)查 2019》權(quán)威報(bào)告統(tǒng)計(jì),74% 的組織經(jīng)歷過由于證書過期導(dǎo)致的停機(jī), 每個(gè)組織的平均損失超過 1100 萬美元。
云浪科技在此提醒,一定要及時(shí)續(xù)費(fèi),避免證書到期。