選擇國內ssl證書機構的注意事項
??一、注意甄別證書的頒發(fā)機構
??對于SSL證書,由于其涉及的技術是通用的,只要稍微學習一些OPENSSL,都可以進行自簽SSL證書。但自簽證書不被瀏覽器信任,會讓網(wǎng)站在瀏覽器里面顯示安全警告。所以,SSL證書的頒發(fā)機構必須得先入根瀏覽器,其根證書被預置入瀏覽器,才會被瀏覽器信任。
??二、注意項目的兼容性要求
??CA證書入根瀏覽器的先后,對瀏覽器版本的兼容性很大影響。簡單來說,就是入根越早,兼容性越好。瀏覽器的兼容性一般是只從入根時點開始。
??例如,若某個CA(頒發(fā)SSL證書的機構叫做CA)從2019年1月1日開始入根,則,該CA的證書通常只支持1月1日后的瀏覽器版本,以前的版本,一般不會支持,若您的用戶仍然用的是1月1日之前的版本瀏覽器,則可能不會受信任,嚴重影響用戶使用與體驗。
??三、CA也會被吊銷
??如果CA違反WEBTRUST的相關規(guī)定或者瀏覽器的相關標準,則可能被移除瀏覽器信任的名單。
??一般說來,在網(wǎng)上進行電子商務交易時,交易雙方需要使用數(shù)字簽名來表明自己的身份,并使用數(shù)字簽名來進行有關的交易操作。隨著電子商務的盛行,數(shù)字簽章的頒發(fā)機構 CA中心將為電子商務的發(fā)展提供可靠的安全保障。
??一個有效、可信的 SSL 數(shù)字證書包括一個公共密鑰和一個私用密鑰。公共密鑰用于加密信息,私用密鑰用于解譯加密的信息。因此,瀏覽器指向一個安全域時,SSL 將同步確認服務器和客戶端,并創(chuàng)建一種加密方式和一個唯一的會話密鑰。一般而言,由 CA 業(yè)界發(fā)出的數(shù)字證書,有別于國內瀏覽器業(yè)者比對域名信息等方式,采取更為嚴格的企業(yè)及所有權驗證,為電商環(huán)境樹立更為可信的運作環(huán)境。
??如果您的網(wǎng)站使用 SSL 證書 (SSL Certificates),并顯示了簽章 (Secured Seal),您的客戶就知道他們的交易安全可靠,并且充分信賴您的網(wǎng)站。小伙伴們要想獲得更多國內ssl證書機構的內容,請關注新網(wǎng)。
聲明:免責聲明:本文內容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權,也不承認相關法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權內容。本站原創(chuàng)內容未經(jīng)允許不得轉載,或轉載時
需注明出處:新網(wǎng)idc知識百科