常见问题 ev-ssl-ask

您现在所在的位置 首页 > 常见问题 > 国内SSL证书类型那么多,应该选择哪家CA机构?

国内SSL证书类型那么多,应该选择哪家CA机构?

国内ssl证书颁发机构推荐

沃通SSL证书由全球信任顶级根签发,支持所有浏览器和移动端,能够为Web站点、iOS/安卓APP、小程序等各类互联网应用提供HTTPS加密。

沃通CA是电子认证服务机构及网络安全服务提供商,获得国密局颁发《电子认证使用密码许可证》、工信部颁发《电子认证服务许可证》,获批电子政务电子认证服务资质,深耕SSL证书行业十余年,具备合规资质和专业服务能力。

沃通CA积极推动国产数字证书及国密算法的应用,WoSign国密SSL证书是目前成熟落地且兼容性广泛的国密SSL证书产品,已经在全国十几个省市政务服务网站中得到广泛应用。

CFCA是China Financial Certification Authority的简称,中文名为中国金融认证中心,是经中国人民银行和国家信息安全管理机构批准成立的国家级权威安全机构。

中国金融认证中心全球信任证书(Global Trust Certificate)是发放给全球范围的数字证书, 通过微软根证书项目认证、 Mozilla根证书认证, 谷歌(安卓)根证书认证和苹果根证书认证, 其根证书已经预埋在微软系统、设备,Mozilla相关产品,谷歌(安卓操作系统)相关产品以及苹果相关产品中。

选择SSL证书品牌注意事项

随着各大浏览器,搜索引擎等大平台的倡导和推进,以及一些互联网公司的安全标准规范化,购买SSL证书的用户越来越多。但市面上SSL证书参差不齐,难以分辨抉择。下面,告诉您SSL证书购买,需要注意些什么。

一、注意甄别证书的颁发机构。

对于SSL证书,由于其涉及的技术是通用的,只要稍微学习一些OPENSSL,都可以进行自签SSL证书。但自签证书不被浏览器信任,会让网站在浏览器里面显示安全警告。所以,SSL证书的颁发机构必须得先入根浏览器,其根证书被预置入浏览器,才会被浏览器信任。

二、注意项目的兼容性要求。

CA证书入根浏览器的先后,对浏览器版本的兼容性很大影响。简单来说,就是入根越早,兼容性越好。浏览器的兼容性一般是只从入根时点开始。

例如,若某个CA(颁发SSL证书的机构叫做CA)从2019年1月1日开始入根,则,该CA的证书通常只支持1月1日后的浏览器版本,以前的版本,一般不会支持,若您的用户仍然用的是1月1日之前的版本浏览器,则可能不会受信任,严重影响用户使用与体验。

三、CA也会被吊销。

如果CA违反WEBTRUST的相关规定或者浏览器的相关标准,则可能被移除浏览器信任的名单。