國產(chǎn)SSL證書區(qū)別說明
國產(chǎn)SSL證書品牌
國產(chǎn)SSL證書介紹
CFCA(國產(chǎn))
中國金融認(rèn)證中心(CFCA)是經(jīng)中國人民銀行牽頭組建、國家信息安全管理機構(gòu)批準(zhǔn)成立的國家級權(quán)威的安全認(rèn)證機構(gòu),通過了國際Webtrust認(rèn)證,受到微軟、谷歌、蘋果、火狐、Adobe認(rèn)可,是全球權(quán)威行業(yè)組織CA/B重要成員,亞洲PKI論壇成員。
優(yōu)勢:由中國權(quán)威數(shù)字證書認(rèn)證機構(gòu)自主研發(fā),國產(chǎn)證書,支持RSA/SM算法。7*24小時金融級的安全保障服務(wù),具有完善的風(fēng)險承保計劃。中文版全球信任體系電子認(rèn)證業(yè)務(wù)規(guī)則(CPS),便于用戶理解雙方權(quán)利和義務(wù)。
TrustAsia(國產(chǎn))
TrustAsia 是國產(chǎn)證書品牌,根據(jù)國內(nèi)企業(yè)用戶網(wǎng)絡(luò)環(huán)境和使用習(xí)慣而建立,不僅提供支持主流RSA與ECC算法的“國際證書”,還提供支持我國商用密碼SM2及相關(guān)標(biāo)準(zhǔn)算法的“國密證書”,支持中國區(qū) OCSP。通過嚴(yán)密的企業(yè)級認(rèn)證,為企業(yè)和個人提供安全可靠的加密數(shù)據(jù)傳輸和身份驗證服務(wù),全方位滿足客戶的不同要求。
vTrus(國產(chǎn))
vTrus是國產(chǎn)證書品牌,通過了國際Webtrust認(rèn)證,支持國際主流的RSA標(biāo)準(zhǔn)加密算法,同時支持我國商用密碼SM2標(biāo)準(zhǔn)算法。
國產(chǎn)SSL證書類型區(qū)別
華為云SSL證書服務(wù)支持購買DV、OV和EV三種類型的SSL證書。不同證書類型適用的應(yīng)用場景、信任等級和安全性不同,具體區(qū)別如表 各種證書之間的區(qū)別所示
|
證書類型
|
安全等級
|
認(rèn)證強度
|
適用場景
|
證書品牌
|
審核時長
|
|---|---|---|---|---|---|
DV(域名型) |
一般 |
簡易驗證域名所有權(quán) |
個人或企業(yè)測試的網(wǎng)站 |
DigiCert、GeoTrust、TrustAsia、vTrus |
數(shù)小時內(nèi)快速頒發(fā) |
OV(企業(yè)型) |
高 |
全面驗證組織及企業(yè)真實性和域名所有權(quán) |
教育、政府、互聯(lián)網(wǎng)、中小型企業(yè)應(yīng)用、電商等服務(wù)型網(wǎng)站。例如,Apple Store、微信小程序等 |
DigiCert、GeoTrust、GlobalSign、CFCA、TrustAsia、vTrus |
3~5個工作日 |
EV(增強型) |
最高 |
嚴(yán)格驗證組織及企業(yè)真實性和域名所有權(quán) |
有嚴(yán)格安全要求的大型企業(yè)、機構(gòu)和組織的網(wǎng)站。例如,金融、保險、銀行等 |
DigiCert、GeoTrust、GlobalSign、CFCA |
7~10個工作日 |
國產(chǎn)SSL證書域名區(qū)別
不同域名類型的證書所支持綁定的域名區(qū)別如下表所示:
更多關(guān)于如何選擇域名類型,詳情請參見如何選擇域名類型?
|
域名類型
|
域名說明
|
|---|---|
單域名 |
即單個SSL證書只支持綁定1個單域名。例如,example.com |
多域名 |
即單個SSL證書可以同時綁定多個域名。
|
泛域名 |
即單個SSL證書支持綁定一個且只有一個泛域名。*.*.example.com多個通配符的泛域名不支持。 泛域名只允許添加一個通配符域名,例如*.example.com(包含a.example.com、b.example.com、......,但是不包含a.a.example.com)。 |
國產(chǎn)SSL證書支持的加密算法
華為云云證書管理服務(wù)簽發(fā)的SSL證書目前支持RSA、ECC、SM2三種加密算法。
- RSA:目前在全球應(yīng)用廣泛的非對稱加密算法,兼容性在三種算法中最好,支持主流瀏覽器和全平臺操作系統(tǒng)。一般采用2048位或3072位的加密長度。
- ECC:橢圓曲線加密算法。相比于RSA,ECC加密速度快、效率更高、服務(wù)器資源消耗低,目前已在主流瀏覽器中得到推廣,成為新一代主流算法。一般采用256位加密長度。
- SM2:中國國家密碼管理局發(fā)布的ECC橢圓曲線加密算法,在中國商用密碼體系中用來替代RSA算法。
|
國產(chǎn)證書品牌
|
證書和域名類型
|
支持的加密算法
|
|---|---|---|
CFCA(國產(chǎn)) |
企業(yè)型OV:單域名、多域名、泛域名 增強型EV:單域名、多域名 |
企業(yè)型OV:RSA_2048、SM2 增強型EV:RSA_2048 |
TrustAsia(國產(chǎn)) |
域名型DV:泛域名 企業(yè)型OV:單域名、多域名、泛域名 |
域名型DV(泛域名):RSA_2048 企業(yè)型OV(單域名、泛域名):RSA_2048、RSA_3072、RSA_4096、EC_P256、EC_P384、SM2 企業(yè)型OV(多域名):RSA_2048、RSA_3072、RSA_4096、EC_P256、EC_P384 |
vTrus(國產(chǎn)) |
域名型DV:單域名、泛域名 企業(yè)型OV:單域名、多域名、泛域名 |
域名型DV:RSA_2048、RSA_4096、SM2 企業(yè)型OV:RSA_2048、RSA_4096、SM2 |
SSL證書簽發(fā)申請流程
1對1咨詢?nèi)A為云專屬顧問,快速了解SSL證書