SSL證書選購
華為云提供DigiCert、GlobalSign、GeoTrust、CFCA、vTrus、TrustAsia等品牌供您選擇
證書類型
EV Pro
增強(qiáng)型專業(yè)版
EV
增強(qiáng)型
OV Pro
企業(yè)型專業(yè)版
OV
企業(yè)型
DV
域名型
DV(Basic)
基礎(chǔ)版
證書品牌
適用場景
適用于大型政企/電商/教育/金融/銀行/醫(yī)療等行業(yè)的平臺(tái)網(wǎng)站、APP應(yīng)用、小程序等,證書加密算法更強(qiáng)
適用于大型政企/電商/教育/金融/銀行/醫(yī)療等行業(yè)的平臺(tái)網(wǎng)站、APP應(yīng)用、小程序等
適用于中小企業(yè)的網(wǎng)站、APP應(yīng)用、小程序等,證書加密算法更強(qiáng)
適用于中小企業(yè)的網(wǎng)站、APP應(yīng)用、小程序等
適用于個(gè)人網(wǎng)站、企業(yè)測(cè)試
適用于個(gè)人網(wǎng)站、企業(yè)測(cè)試
安全等級(jí)
最高
最高
高
高
一般
一般
https數(shù)據(jù)傳輸加密
瀏覽器安全鎖標(biāo)記
加密算法
DigiCert:RSA、ECC
DigiCert:RSA
GlobalSign:RSA、ECC
GeoTrust:RSA
CFCA:RSA、SM2
DigiCert:RSA、ECC
DigiCert:RSA
GlobalSign:RSA、ECC
GeoTrust:RSA
CFCA:RSA、SM2
vTrus:RSA、SM2
TrustAsia:RSA、ECC、SM2
GeoTrust:RSA
vTrus:RSA
DigiCert:RSA
GeoTrust:RSA
什么是SSL證書?
SSL證書管理(SSL Certificate Manager,SCM)是一個(gè)SSL(Secure Sockets Layer)證書管理平臺(tái)。它是由華為云聯(lián)合全球知名數(shù)字證書服務(wù)機(jī)構(gòu)(CA,Certificate Authority),在華為云平臺(tái)上為您提供一站式SSL證書的全生命周期管理服務(wù),實(shí)現(xiàn)網(wǎng)站的可信認(rèn)證與安全數(shù)據(jù)傳輸。
什么是SSL證書?
- SSL證書是一種遵守SSL協(xié)議的服務(wù)器數(shù)字證書,由受信任的根證書頒發(fā)機(jī)構(gòu)頒發(fā)。
- SSL證書采用SSL協(xié)議進(jìn)行通信,SSL證書部署到服務(wù)器后,服務(wù)器端的訪問將啟用HTTPS協(xié)議。您的網(wǎng)站將會(huì)通過HTTPS加密協(xié)議來傳輸數(shù)據(jù),可幫助服務(wù)器端和客戶端之間建立加密鏈接,從而保證數(shù)據(jù)傳輸?shù)陌踩?/li>
- 華為云SSL證書管理與HTTPS的關(guān)系
- 您可以通過華為云SSL證書管理購買SSL證書,并向CA機(jī)構(gòu)提交證書申請(qǐng),CA機(jī)構(gòu)審核通過后將會(huì)簽發(fā)證書。簽發(fā)后,您需要將SSL證書下載并安裝到Web服務(wù)器中或一鍵部署至華為云其他云產(chǎn)品中,安裝或部署完成后,您的Web服務(wù)器或云產(chǎn)品將會(huì)通過HTTPS加密協(xié)議來傳輸數(shù)據(jù)。
- SSL證書的作用
- 網(wǎng)站身份驗(yàn)證,確保數(shù)據(jù)發(fā)送到正確的客戶端和服務(wù)器。
- 在客戶端和服務(wù)器端之間建立加密通道,保證數(shù)據(jù)在傳輸過程中不被竊取或篡改。
SSL證書品牌區(qū)別
目前云證書管理支持購買的證書品牌及不同品牌支持簽發(fā)的證書類型如下表所示:
|
SSL證書品牌
|
品牌說明
|
|---|---|
DigiCert |
DigiCert(原Symantec)是全球最大、最權(quán)威的數(shù)字證書頒發(fā)機(jī)構(gòu)。全球知名的數(shù)字證書提供商,服務(wù)范圍超過150多個(gè)國家,擁有超過10萬客戶。 優(yōu)勢(shì):安全、穩(wěn)定、兼容性好。受銀行、金融等行業(yè)青睞,適用于高安全性要求的數(shù)字交易場景。 |
GeoTrust |
GeoTrust是全球第二大數(shù)字證書頒發(fā)機(jī)構(gòu),也是身份認(rèn)證和信任認(rèn)證領(lǐng)域的領(lǐng)導(dǎo)者。公司服務(wù)于各大中小型企業(yè),一直致力于用最低的價(jià)格來為客戶提供最好的服務(wù)。 優(yōu)勢(shì):該品牌是DigiCert旗下的子品牌。安全、穩(wěn)定、兼容性好、HTTPS防護(hù)門檻低、性價(jià)比高。 |
GlobalSign |
GlobalSign成立于1996年,是全球最早的數(shù)字證書認(rèn)證機(jī)構(gòu)之一。它是一家聲譽(yù)卓著,備受信賴的CA中心和SSL數(shù)字證書提供商,并在全球擁有眾多合作伙伴。 優(yōu)勢(shì):簽發(fā)速度快、驗(yàn)證速度快。該品牌是華為云、大型電商企業(yè)都在用的證書,全系標(biāo)配的RSA+ECC算法,資源占用少。 |
CFCA(國產(chǎn)) |
中國金融認(rèn)證中心(CFCA)是經(jīng)中國人民銀行牽頭組建、國家信息安全管理機(jī)構(gòu)批準(zhǔn)成立的國家級(jí)權(quán)威的安全認(rèn)證機(jī)構(gòu),通過了國際Webtrust認(rèn)證,受到微軟、谷歌、蘋果、火狐、Adobe認(rèn)可,是全球權(quán)威行業(yè)組織CA/B重要成員,亞洲PKI論壇成員。 優(yōu)勢(shì):由中國權(quán)威數(shù)字證書認(rèn)證機(jī)構(gòu)自主研發(fā),國產(chǎn)證書,支持RSA/SM算法。7*24小時(shí)金融級(jí)的安全保障服務(wù),具有完善的風(fēng)險(xiǎn)承保計(jì)劃。中文版全球信任體系電子認(rèn)證業(yè)務(wù)規(guī)則(CPS),便于用戶理解雙方權(quán)利和義務(wù)。 |
TrustAsia(國產(chǎn)) |
TrustAsia 是國產(chǎn)證書品牌,根據(jù)國內(nèi)企業(yè)用戶網(wǎng)絡(luò)環(huán)境和使用習(xí)慣而建立,不僅提供支持主流RSA與ECC算法的“國際證書”,還提供支持我國商用密碼SM2及相關(guān)標(biāo)準(zhǔn)算法的“國密證書”,支持中國區(qū) OCSP。通過嚴(yán)密的企業(yè)級(jí)認(rèn)證,為企業(yè)和個(gè)人提供安全可靠的加密數(shù)據(jù)傳輸和身份驗(yàn)證服務(wù),全方位滿足客戶的不同要求。 |
vTrus(國產(chǎn)) |
vTrus是國產(chǎn)證書品牌,通過了國際Webtrust認(rèn)證,支持國際主流的RSA標(biāo)準(zhǔn)加密算法,同時(shí)支持我國商用密碼SM2標(biāo)準(zhǔn)算法。 |
SSL證書類型區(qū)別
華為云SSL證書服務(wù)支持購買DV、OV和EV三種類型的SSL證書。不同證書類型適用的應(yīng)用場景、信任等級(jí)和安全性不同,具體區(qū)別如表 各種證書之間的區(qū)別所示
|
證書類型
|
安全等級(jí)
|
認(rèn)證強(qiáng)度
|
適用場景
|
證書品牌
|
審核時(shí)長
|
|---|---|---|---|---|---|
DV(域名型) |
一般 |
簡易驗(yàn)證域名所有權(quán) |
個(gè)人或企業(yè)測(cè)試的網(wǎng)站 |
DigiCert、GeoTrust、TrustAsia、vTrus |
數(shù)小時(shí)內(nèi)快速頒發(fā) |
OV(企業(yè)型) |
高 |
全面驗(yàn)證組織及企業(yè)真實(shí)性和域名所有權(quán) |
教育、政府、互聯(lián)網(wǎng)、中小型企業(yè)應(yīng)用、電商等服務(wù)型網(wǎng)站。例如,Apple Store、微信小程序等 |
DigiCert、GeoTrust、GlobalSign、CFCA、TrustAsia、vTrus |
3~5個(gè)工作日 |
EV(增強(qiáng)型) |
最高 |
嚴(yán)格驗(yàn)證組織及企業(yè)真實(shí)性和域名所有權(quán) |
有嚴(yán)格安全要求的大型企業(yè)、機(jī)構(gòu)和組織的網(wǎng)站。例如,金融、保險(xiǎn)、銀行等 |
DigiCert、GeoTrust、GlobalSign、CFCA |
7~10個(gè)工作日 |
1對(duì)1咨詢?nèi)A為云專屬顧問,快速了解SSL證書