随着对数据安全和用户信息的重视,越来越多的企业网站安装了SSL证书。但是SSL证书安装之后并不是永久有效的,所以很多网站都会遇到SSL证书过期未能及时续费的问题,给网站的正常业务造成了很大影响。可能很多人要问了,SSL证书既然是为了传输数据加密而安装的,为什么会有有效期呢?是厂商故意为了多收钱吗?答案当然是否定的。
SSL证书存在有效期主要是出于安全的考虑,因为如果SSL证书没有有效期,那么它的加密技术和强度一直得不到更新,就给了黑客足够的时间去攻破,所以拥有较长有效期的自签名证书存在很大的安全风险。现在各大浏览器为了安全考虑,对SSL证书的要求越来越短,现在苹果、谷歌等浏览器对SSL证书超过有效期超过398天的网站显示错误警告,各大权威CA机构都已经停止签发超过1年的SSL证书。
一旦网站证书过期,用户与网站之间的传输过程将处于暴露状态,很容易造成数据被监听、篡改和泄露,且在用户访问站点时,浏览器会提示“您的连接不是私密连接”等拦截警告,如果用户看到网站出现这种情况,会造成大量的用户流失,对于网站可信度以及品牌形象来说都是一种巨大打击。除此之外,证书过期可能还会导致企业的各种业务意外中断,无法正常运营,造成严重的经济损失,在上面我们提到的事件就很好地说明了这点。
SSL证书过期后,用户访问网站,浏览器提示告警信息,如果用户选择继续访问,还是能够正常访问网站的。但告警信息会很大程度上影响用户的选择,为了安全考虑,很多用户可能听从浏览器建议,退出网站访问。
SSL证书的管理涉及从签发到续签、替换和吊销等十分繁琐的操作流程,需要消耗较大的人力和时间成本,而随着证书寿命的进一步缩短,更是增加了企业证书管理的难度。目前大部分公司由于管理不规范、缺乏专业性等各种原因,导致证书管理非常混乱,经常会出现证书过期的情况,给企业正常经营造成很大影响。所以,企业在购买和续签SSL证书时,应选择优质可靠的证书管理平台,依靠自动化管理来协助证书的部署、更新和生命周期管理,可有效降低人员开销和随着证书更换频率增加而出现错误的风险。