码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 有哪些国产的SSL品牌?国产的SSL值得信任吗?


    网站安装SSL证书已经是标配了。但是为什么目前常见的SSL证书都是国外的?那么国产品牌有哪些?浏览器的信任情况怎么样?本文就来对这些问题进行探索。

    问题1:为什么目前常见的SSL证书都是国外的?

    原因很简单,和5G的道理一样,谁起步早、谁做的好、谁的市场大,那么他就有制定“行业标准”的大权。由于互联网在国外发展早,自然这些游戏规则大部分都是被国外的一些企业掌握,而且都是国外英国或者美国为主。

    国外的SSL数字证书厂商拥有全球通用的“信任根预埋”。虽然全球的SSL数字证书厂商成百上千,但是为了保护网民们的利益,浏览器机构、SSL证书颁发机构等多方合作,通过严格审查只为一些技术可靠、运营规范的SSL数字证书厂商提供“信任根”预埋。当网民登录拥有“信任根”的网站时,浏览器才会默认网站是合法的,而没有“信任根”的则会自动弹出安全警告,提示网民该网站存在安全风险。

    问题2:国产品牌有哪些?

    1、JoySSL

    JoySSL是网盾数科自研推出的新一代https数字证书,也是目前为数不多的中国自主品牌SSL证书。JoySSL携手全球可信顶级根,基于国内服务器验证签发,安全可信、完美兼容且更加稳定快速。JoySSL品牌提供90天免费证书,包括单域名、多域名、通配符等所有适配范围。

     2、CFCA

    中国金融认证中心(China Financial Certification Authority,简称CFCA)是经中国人民银行和国家信息安全管理机构批准成立的国家级权威安全机构,满足政府/金融等组织、机构国家监管需求。

    3、vTrus(国产)

    纯国产品牌,满足企业采购国产品牌的需求。兼容性是目前国产品牌中性能最优。

    问题3:国产的SSL证书信任情况如何?

    SSL有国产机构的,但国产机构的SSL证书信任率很低,大概信任度在60%左右,很大一部分主流浏览器都不信任,因为每个浏览器参加入根都要产生很大的会计费用,所以中国机构很大一部分与国外知名机构合作采取了中根证书的签发,这样信任度可以大大提升可以根据根证书CA机构信任度达到99%浏览器信任。网传gworg和wosign都不是国产的,国外根,包装一下就成国产的了。

    既然说到SSL证书的信任问题,那么我们先简单了解一下相关的信任机制,如下图所示:

    我对国产的joyssl品牌比较熟悉,下面的信任测试就以joyssl为目标试试。

    目前,据我所知,Joyssl携手权威顶级根证书,实现全球安全可信,兼容99.9%以上浏览器和智能终端设备。

    关于这家公司的证书介绍可以参考下面这些文章:

    • 【推荐】国产完全免费SSL证书——JoySSL
    • 站长应该知道的http和https知识_个人博客站长如何选择免费的SSL证书
    • SSL证书为什么价格差距那么大?哪款SSL证书的性价比高?

    这里我特地试一试主流的一些主流浏览器(谷歌浏览器、Edge、火狐、QQ浏览器)的信任情况,测试结果是100%支持:

     永久免费SSL证书_永久免费https证书_永久免费ssl证书申请-JoySSL

     

     

    版权声明:

    ▶ 本网站名称:陶小桃Blog
    ▶ 本文链接:有哪些国产的SSL品牌?国产的SSL值得信任吗?-陶小桃Blog
    ▶ 本网站的文章部分内容可能来源于网络,仅供大家学习与参考,如有侵权,请联系站长进行核实删除。
    ▶ 转载本站文章需要遵守:商业转载请联系站长,非商业转载请注明出处!!

  • 相关阅读:
    Jupyter Notebook 如何切换虚拟环境
    Vue3+Ts+Element-Plus多级表头以及动态合并单元格
    软件测试面试题:黑盒测试、白盒测试以及单元测试、集成测试、系统测试、验收测试的区别与联系?
    基于Android的校园社团管理
    简单算法——回溯、贪心、动态规划
    计算顺序表中值在100到500之间的元素个数
    2022-11-19 关于代码设计的思考
    AI数字人凭什么杀疯了?AI技术赋予数字人多元化应用场景
    Java使用BouncyCastle进行基于ECDSA算法的椭圆曲线secp256r1证书自签名
    Mysql中DQL(查询类)语句的执行顺序
  • 原文地址:https://blog.csdn.net/txr152111/article/details/125885597
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号