SSL证书常见问题

  • 域名类型(单域名、泛域名、多域名)区别?

    1、单域名证书:绑定单一域名,如example.com、test.example.com为1个域名

    2、泛域名证书:绑定带(*)通配符的泛域名,如*.example.com、*.test.example.com均为泛域名,包含同一级的全部子域名;举例,*.example.com支持a.example.com、b.example.com、c.example.com等同一级全部子域名,但不支持a.a.example.com

    3、多域名证书:绑定多个域名,域名可包含多个单域名和多个带通配符的(*)泛域名,比如4单1泛、6单3泛等等组合

  • 证书GeoTrust、GlobalSign、DigiCert等品牌的区别?

    1、GeoTrust品牌证书https防护门槛低,性价比高

    2、GlobalSign品牌证书是华为云、大型电商企业都在用的证书,全系标配的RSA+ECC算法,资源占用少

    3、DigiCert品牌证书受银行、金融等行业青睐,适用于高安全性要求的数字交易场景

    4、CFCA(国产)品牌证书中国权威数字证书认证机构自主研发,国产证书,支持RSA/SM2算法

    5、TrustAsia(国产)品牌证书支持主流RSA和ECC国际算法,还支持国密SM2算法,支持中国区 OCSP

    6、vTrus(国产)品牌证书通过了国际Webtrust认证,支持RSA/SM2算法

  • SSL证书审核需要多久时间?

    1、增强型(EV)、增强型企业版(EV Pro):CA机构人工审核信息,在信息正确的情况下审核周期一般为7~10个工作日

    2、企业型(OV)、企业型专业版(OV Pro):CA机构人工审核信息,在信息正确的情况下审核周期一般为3~5个工作日

    3、域名型(DV)、基础版(DV):CA机构签发系统自动检查域名授权配置,无人工审核,DNS配置正确的情况下可在数小时内快速颁发。免费证书包含在此类型证书中。证书申请过程中,CA机构签发系统自动检查域名授权配置,无人工审核,DNS配置正确的情况下可在数小时内快速颁发

  • 申请SSL证书时应该使用哪个域名?

    关于申请SSL数字证书时应该如何选择申请域名,本文将通过一个简单的示例进行描述。例如,您的网站为“www.domain.com”。其中,有一个用户登录页面“http://www.domain.com/login.asp”,您想要申请一张SSL数字证书确保用户输入用户名和密码时的安全,确保用户信息不会在传输过程中被非法窃取。同时,还有一个用户登录的信息管理页面“http://www.domain.com/oa/manage.asp”,您也希望使用SSL数字证书来保障内部管理系统中的机密信息的安全。这种情况下,您使用域名“www.domain.com”申请SSL数字证书即可实现对这类页面的保护。如果您的网站访问量较大,建议您为需要使用SSL数字证书的页面设置一个独立的Web服务器(HTTP server),并使用一个独立的域名来申请SSL数字证书,例如:secure.domain.com或ssl.domain.com

  • 申请SSL证书时,“银行开户许可”和“企业营业执照”是否必须上传?

    不是。两个内容均为可选项,您可以根据自己的实际情况进行处理。

    不上传“银行开户许可”和“企业营业执照”会延长证书的签发周期,具体延长时间取决于CA机构验证时间。申请证书时,OV、EV类型的证书需要填写“企业组织信息”。需要填写的企业组织信息中则包含“银行开户许可”和“企业营业执照

  • 哪些网站必须启用HTTPS加密?

    在越来越重视信息安全的今天,HTTPS协议站点无疑已经成为主流。就目前形势而言,以下网站必须启用HTTPS协议加密:电商平台及其相关支付系统网站;银行系统、金融机构等高私密性网站;政府、高校、科研机构及其相关网站;以搜索引擎为主要流量来源的网站;以邮箱为主的企业交流平台;长远来看,HTTPS协议网站已是必然趋势。启用HTTPS协议加密是当今网站建设的关键要点。不仅局限于上述网站类型,启用HTTPS协议加密既是网站安全的必然需要,也是公司发展的提前布局