CA機構介紹(Certificate Authority 域名SSL證書頒發機構)

SSL證書機構即CA機構的全稱爲Certificate Authority證書認證中心,只有通過WebTrust國際安全審計認證,根證書才能預裝到主流瀏覽器,成爲全球可信的ssl證書頒發機構。

HTTPS (全稱:Hyper Text Transfer Protocol over SecureSocket Layer),是以安全爲目標的 HTTP 通道,在HTTP的基礎上通過傳輸加密和身份認證保證了傳輸過程的安全性 。HTTPS 在HTTP 的基礎下加入SSL 層,HTTPS 的安全基礎是 SSL,因此加密的詳細內容就需要 SSL。 HTTPS 存在不同於 HTTP 的默認端口及一個加密/身份驗證層(在 HTTP與 TCP 之間)。這個系統提供了身份驗證與加密通訊方法。

目前全球主流的CA機構有Comodo、Symantec、GeoTrust、DigiCert、Thawte、GlobalSign、RapidSSL等,其中Symantec、GeoTrust都是DigiCert機構的子公司,目前市場上主流的ssl證書品牌是Comodo證書、Symantec證書、GeoTrust證書、Thawte證書和RapidSSL證書,還有一些不知名的證書機構也是可以頒發數字證書的。

DigiCert

DigiCert 旗下擁有 DigiCert,Symantec,Geotrust,Thawte,Rapid 5大SSL證書品牌。DigiCert SSL證書分爲 OV 和 EV 兩種驗證級別,同時支持多域名和通配符功能,也是全球極少能支持 IP 直接申請證書的CA之一。

Symantec

賽門鐵克(Symantec)SSL證書前身爲 Verisign,後於2017年12月被DigiCert收購,現在已經使用 DigiCert 根證書。Symantec Secure Site SSL證書依然是各行業尤其是金融銀行證券等大型企業認可的品牌。Symantec Secure Site SSL證書 支持諾頓安全簽章,是網站擁有很好的可信度。
提供證書類型:OV SSL證書、EV SSL證書、單域名SSL證書、多域名SSL證書、通配符證書。

GeoTrust

GeoTrust 是全球很受歡迎的一款高性價比證書,服務的客戶遍及全球。目前已經使用 DigiCert 根證書,安全性和穩定性均有可靠的保障。

GeoTrust從2001年成立到2006年佔領全球市場25%的市場份額,在全球150多個國家有超過10萬個用戶在使用 GeoTrust SSL證書。支持中文域名和顯示中文名稱,深受國內用戶喜愛,目前GeoTrust SSL證書市場佔有率已超過30%,而且每年的增長率高達150% 。

Geotrust 提供 DV,OV,EV三種驗證等級的SSL證書,在功能上,支持單域名,多域名,通配符以及多域名通配符功能。

Entrust

Entrust 是一個加拿大CA品牌,歷史悠久,鑑證嚴謹規範,幾乎從未出過任何故障,在SSL證書的簽發上,擁有很好的人性化管理機制。支持OV和EV兩種驗證級別的SSL證書,功能上有單域名版,雙域名版,通配符,以及多域名通配符。產品細分詳細,值得推薦。

Comodo/Sectigo

Comodo SSL證書已經改名爲 Sectigo,但其優秀的性價比和簽發速度並未受到任何影響。Comodo/Sectigo 是廣大個人站點和小微企業的首選,因爲價格真的是便宜到位了。
Comodo擁有超過20年的數字證書行業經驗,證書發行量全球第一,迄今爲止已經發出超過1億份證書,爲所有網站和移動應用提供各個類型的數字證書安全解決方案。

RapidSSL

RapidSSL(CA機構)證書是GeoTrust證書品牌中的入門級便宜SSL證書品牌,目前屬於Digicert的子品牌,其根證書爲Digicert,只有兩款DV SSL證書產品,相對Digicert其他子品牌的DV SSL證書,價格便宜很多,非常適合小型網站和個人用戶申請安裝。

CFCA

中國金融認證中心(China Financial Certification Authority,簡稱CFCA)是經中國人民銀行和國家信息安全管理機構批准成立的國家級權威安全機構。中國金融認證中心全球信任證書(Global Trust Certificate)是發放給全球範圍的數字證書, 通過微軟根證書項目認證、 Mozilla根證書認證, 谷歌(安卓)根證書認證和蘋果根證書認證, 其根證書已經預埋在微軟系統、設備,Mozilla相關產品,谷歌(安卓操作系統)相關產品以及蘋果相關產品中。

TrustAsia


亞洲誠信是國內一家專業的SSL證書品牌,由國際知名CA頒發機構 DigiCert 提供基礎設施支撐,支持行業內加密的的標準。還擁有亞洲誠信(TrustAsia®)自主知識產權的SSL證書、SSL證書管理平臺(MPKI™)、 SSL證書在線檢測評估服務(MySSL)、SSL證書雲監控系統(MySSL企業版)以及先進的加密無處不在、HTTPS全站加密、 密鑰保護等網絡安全綜合解決方案等一系列網絡信息安全管理解決方案。

 

以上證書機構都是需要收費的,可以通過部分雲廠商獲取免費單域證書。


 

Let's Encrypt

Let's Encrypt是一種證書頒發機構,通過自動化過程爲傳輸層安全(TLS)加密提供免費的X.509證書,旨在消除迄今爲止手動創建,驗證,簽名,安裝和更新安全網站證書的複雜過程.該機構由電子前哨基金會、謀智基金會、思科及美國內容分發網絡提供商Akamai 等基金會和科技公司贊助。

通過開源的程序部署到服務器中,可快速的獲取到所需要的證書。你也可以通過 來此加密 網站在線申請,無需部署申請環境。


CA頒發機構根據申請ssl證書類型可分爲域名驗證型DV證書、組織驗證型OV證書、擴展增強型EV證書,認證機構在檢驗過程中,申請人提交的CSR文件必須符合CA的要求,否則申請人需要重新提交文件。

發佈了39 篇原創文章 · 獲贊 9 · 訪問量 15萬+
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章