微信小程序可以使用自簽名證書嗎
根據(jù)平臺官方要求,微信小程序也是要部署SSL證書才能發(fā)布上線的。有很多工具類、展示類小程序,不需要開通支付也不重視安全保密等級,那選擇自簽名證書可以嗎?

我們先來了解小程序的開發(fā)要求,以微信小程序為例,微信平臺從2017年9月發(fā)布,為了保證數(shù)據(jù)傳輸安全,提高業(yè)務安全性,微信平臺將不再支持HTTP方式調(diào)用。要求小程序按照HTTPS協(xié)議發(fā)起訪問,系統(tǒng)會對服務器域名使用的SSL證書進行校驗。微信小程序?qū)SL證書的要求如下:
1、證書必須是可信機構(gòu)所頒發(fā)的合法證書,必須被系統(tǒng)信任。
2、滿足TLS1.2加密條件協(xié)議。
3、證書的信任鏈(即證書鏈)必須完整。
4、部署的SSL證書域名必須和證書頒發(fā)的域名一致。
5、在證書有效期內(nèi)(這個SSL證書的有效期是有一年左右的)。
由于自簽名證書具有通常不被信任、安全系數(shù)低、有效期不穩(wěn)定等缺點,所以是無法滿足以上所有標準,因此無法使用在小程序中?,F(xiàn)在性價比高的CA頒發(fā)的DV/OV證書收費也就百元一年,從長遠角度來看,配置可信的SSL證書還是很有必要的,在安信證書上申請。
標簽: