國產(chǎn)SSL證書區(qū)別說明
國產(chǎn)SSL證書品牌
國產(chǎn)SSL證書介紹
CFCA(國產(chǎn))
中國金融認(rèn)證中心(CFCA)是經(jīng)中國人民銀行牽頭組建、國家信息安全管理機(jī)構(gòu)批準(zhǔn)成立的國家級權(quán)威的安全認(rèn)證機(jī)構(gòu),通過了國際Webtrust認(rèn)證,受到微軟、谷歌、蘋果、火狐、Adobe認(rèn)可,是全球權(quán)威行業(yè)組織CA/B重要成員,亞洲PKI論壇成員。
優(yōu)勢:由中國權(quán)威數(shù)字證書認(rèn)證機(jī)構(gòu)自主研發(fā),國產(chǎn)證書,支持RSA/SM算法。7*24小時(shí)金融級的安全保障服務(wù),具有完善的風(fēng)險(xiǎn)承保計(jì)劃。中文版全球信任體系電子認(rèn)證業(yè)務(wù)規(guī)則(CPS),便于用戶理解雙方權(quán)利和義務(wù)。
TrustAsia(國產(chǎn))
TrustAsia 是國產(chǎn)證書品牌,根據(jù)國內(nèi)企業(yè)用戶網(wǎng)絡(luò)環(huán)境和使用習(xí)慣而建立,不僅提供支持主流RSA與ECC算法的“國際證書”,還提供支持我國商用密碼SM2及相關(guān)標(biāo)準(zhǔn)算法的“國密證書”,支持中國區(qū) OCSP。通過嚴(yán)密的企業(yè)級認(rèn)證,為企業(yè)和個人提供安全可靠的加密數(shù)據(jù)傳輸和身份驗(yàn)證服務(wù),全方位滿足客戶的不同要求。
vTrus(國產(chǎn))
vTrus是國產(chǎn)證書品牌,通過了國際Webtrust認(rèn)證,支持國際主流的RSA標(biāo)準(zhǔn)加密算法,同時(shí)支持我國商用密碼SM2標(biāo)準(zhǔn)算法。
國產(chǎn)SSL證書類型區(qū)別
華為云SSL證書服務(wù)支持購買DV、OV和EV三種類型的SSL證書。不同證書類型適用的應(yīng)用場景、信任等級和安全性不同,具體區(qū)別如表 各種證書之間的區(qū)別所示
| 
                                         證書類型 
                                     | 
                                    
                                    
                                    
                                         安全等級 
                                     | 
                                    
                                    
                                    
                                         認(rèn)證強(qiáng)度 
                                     | 
                                    
                                    
                                    
                                         適用場景 
                                     | 
                                    
                                    
                                    
                                         證書品牌 
                                     | 
                                    
                                    
                                    
                                         審核時(shí)長 
                                     | 
                                    
                                  
|---|---|---|---|---|---|
DV(域名型)  | 
                                  
                                  一般  | 
                                  
                                  簡易驗(yàn)證域名所有權(quán)  | 
                                  
                                  個人或企業(yè)測試的網(wǎng)站  | 
                                  
                                  DigiCert、GeoTrust、TrustAsia、vTrus  | 
                                  
                                  數(shù)小時(shí)內(nèi)快速頒發(fā)  | 
                                  
                                  
OV(企業(yè)型)  | 
                                  
                                  高  | 
                                  
                                  全面驗(yàn)證組織及企業(yè)真實(shí)性和域名所有權(quán)  | 
                                  
                                  教育、政府、互聯(lián)網(wǎng)、中小型企業(yè)應(yīng)用、電商等服務(wù)型網(wǎng)站。例如,Apple Store、微信小程序等  | 
                                  
                                  DigiCert、GeoTrust、GlobalSign、CFCA、TrustAsia、vTrus  | 
                                  
                                  3~5個工作日  | 
                                  
                                  
EV(增強(qiáng)型)  | 
                                  
                                  最高  | 
                                  
                                  嚴(yán)格驗(yàn)證組織及企業(yè)真實(shí)性和域名所有權(quán)  | 
                                  
                                  有嚴(yán)格安全要求的大型企業(yè)、機(jī)構(gòu)和組織的網(wǎng)站。例如,金融、保險(xiǎn)、銀行等  | 
                                  
                                  DigiCert、GeoTrust、GlobalSign、CFCA  | 
                                  
                                  7~10個工作日  | 
                                  
                                  
國產(chǎn)SSL證書域名區(qū)別
不同域名類型的證書所支持綁定的域名區(qū)別如下表所示:
更多關(guān)于如何選擇域名類型,詳情請參見如何選擇域名類型?
| 
                                         域名類型 
                                     | 
                                    
                                    
                                    
                                         域名說明 
                                     | 
                                    
                                  
|---|---|
單域名  | 
                                  
                                  即單個SSL證書只支持綁定1個單域名。例如,example.com  | 
                                  
                                  
多域名  | 
                                  
                                  即單個SSL證書可以同時(shí)綁定多個域名。 
  | 
                                  
                                  
泛域名  | 
                                  
                                  即單個SSL證書支持綁定一個且只有一個泛域名。*.*.example.com多個通配符的泛域名不支持。 泛域名只允許添加一個通配符域名,例如*.example.com(包含a.example.com、b.example.com、......,但是不包含a.a.example.com)。  | 
                                  
                                  
國產(chǎn)SSL證書支持的加密算法
華為云云證書管理服務(wù)簽發(fā)的SSL證書目前支持RSA、ECC、SM2三種加密算法。
- RSA:目前在全球應(yīng)用廣泛的非對稱加密算法,兼容性在三種算法中最好,支持主流瀏覽器和全平臺操作系統(tǒng)。一般采用2048位或3072位的加密長度。
 - ECC:橢圓曲線加密算法。相比于RSA,ECC加密速度快、效率更高、服務(wù)器資源消耗低,目前已在主流瀏覽器中得到推廣,成為新一代主流算法。一般采用256位加密長度。
 - SM2:中國國家密碼管理局發(fā)布的ECC橢圓曲線加密算法,在中國商用密碼體系中用來替代RSA算法。
 
| 
                                         國產(chǎn)證書品牌 
                                     | 
                                    
                                    
                                    
                                         證書和域名類型 
                                     | 
                                    
                                    
                                    
                                         支持的加密算法 
                                     | 
                                    
                                  
|---|---|---|
CFCA(國產(chǎn))  | 
                                  
                                  企業(yè)型OV:單域名、多域名、泛域名 增強(qiáng)型EV:單域名、多域名  | 
                                  
                                  企業(yè)型OV:RSA_2048、SM2 增強(qiáng)型EV:RSA_2048  | 
                                  
                                  
TrustAsia(國產(chǎn))  | 
                                  
                                  域名型DV:泛域名 企業(yè)型OV:單域名、多域名、泛域名  | 
                                  
                                  域名型DV(泛域名):RSA_2048 企業(yè)型OV(單域名、泛域名):RSA_2048、RSA_3072、RSA_4096、EC_P256、EC_P384、SM2 企業(yè)型OV(多域名):RSA_2048、RSA_3072、RSA_4096、EC_P256、EC_P384  | 
                                  
                                  
vTrus(國產(chǎn))  | 
                                  
                                  域名型DV:單域名、泛域名 企業(yè)型OV:單域名、多域名、泛域名  | 
                                  
                                  域名型DV:RSA_2048、RSA_4096、SM2 企業(yè)型OV:RSA_2048、RSA_4096、SM2  | 
                                  
                                  
SSL證書簽發(fā)申請流程
1對1咨詢?nèi)A為云專屬顧問,快速了解SSL證書