1. 可能被CA商上封掉
2. wget的时候会显示证书无效
3. 不用独立IP,SSL证书的话唯一的缺陷就是旧版的浏览器不能识别
4. 建议:应该是要给每个SSL证书都配一个独立IP的。这样才能保证所有功能都正常的,不过现在有了这个SNI的话,应该是可以用共享IP来安装多个SSL证书了。但是归根结底要看你的服务器是什么类型的,如果你这个服务器是由主机商帮你托管的的话,你就要去咨询主机商看他们能不能给你提供SNI服务,还是你必须要买独立IP才可以。
非常不安全,当然不能在这样的网站投资
第
一 你不能确认网站的主体是谁(很可能是钓鱼网站)
第
二 即使网站的主体你确认了没有问题,你的交易过程没有经过加密,也会被别人获取你的隐私信息,造成不必要的财产损失。
使用SSL证书后可以确保网站的主体是经过第三方专业认证机构(WoSign)认证过的,通讯过程是加密的,别人获取不到你的隐私信息;投资在这样的网站你才能放心。
不会受影响,TXT是文本解析,一般用于邮件或域名验证,当然有的SSL证书机构是进行别名解析的,如果不使用可以删除TXT一些无效记录,需要认证的是否根据签发机构要求添加就可以了。相关SSL证书请登陆办理手续。
SSL中间人攻击的原理的身份冒用,采用双向认证即可杜绝。我们都知道,是因为做了SSL加密,黑客们没有办法才采用中间人攻击方式。试想如果没有SSL证书做数字加密,明文传输的风险会有多高?而且中间人攻击技术和实现要比直接窃取明文数字的难度大得多吧?虽然经常发生盗窃,但不可能不需要防盗门或是警察。