





域名型(DV)SSL 证书
信任等级一般,只需验证网站的真实性便可颁发证书保护网站。
企业型(OV)SSL 证书
信任等级强,须要验证企业的身份,审核严格,安全性更高。
增强型(EV)SSL 证书
信任等级最高,一般用于银行证券等金融机构,审核严格,安全性最高,同时可以激活绿色网址栏。
顶级 CA 机构
SSL 证书由国际顶级 CA 机构授权颁发,安全有保障。
数字证书授权机构(CA,Certificate Authority)是管理和签发安全凭证和加密信息安全密钥的网络机构,承担公钥体系中公钥的合法性检验的责任,需要对用户、企业的身份真实性进行验证,其权威性、公正性十分重要,腾讯云只选择和顶级权威的 CA 机构合作,提供安全有保障的 SSL 证书。
数据加密传输
加密保护浏览器/App 与服务器之间的数据传输安全。
采用 HTTPS 加密 App 及网页通讯,防止数据在传送过程中被窃取、篡改,确保数据的完整性;防止运营商的流量劫持、网页植入广告现象;同时有效抵挡中间人的攻击,大大提升安全性。
100%兼容性(国际标准证书)
SecureSite 根证书签发,支持所有浏览器和移动设备。
兼容性关系到用户访问时浏览器是否会正确给予网页安全的提示,SecureSite 根证书的浏览器兼容性目前市场上排名第一,支持目前所有主流的浏览器和移动设备。
搜索排名提升
采用 HTTPS 有利于提升网站的搜索排名及站点可信度。
2014年 Google 调整了搜索引擎算法,“比起同等 HTTP 网站,采用 HTTPS 加密的网站在搜索结果中的排名将会更高”,同时国内的搜索引擎厂商也在加强对 HTTPS 的重视,采用 HTTPS 可以辅助站点的 SEO 优化。
防流量劫持
全站 HTTPS 是根治运营商、中间人流量劫持的解决方案,不仅可以杜绝网页中显示的小广告,更可以保护用户隐私安全。
提升搜索排名
采用 HTTPS 可以帮忙搜索排名的提升,提高站点的可信度和品牌形象。
杜绝钓鱼网站
HTTPS 地址栏绿色图标可以帮助用户识别出钓鱼网站,保障用户和企业的利益不受损害,增强用户信任。
证书签发
域名型证书由以下品牌提供自动审核认证,快速签发。
SecureSite:全球最大的信息安全厂商和服务商,最权威的数字证书颁发机构,为企业、个人用户和服务供应商提供广泛的内容和网络安全解决方案,全球500强中有93%选择了 VeriSign SSL 数字证书,目前均由 SecureSite 提供服务。
TrustAsia®(亚洲诚信):亚数信息科技(上海)有限公司应用于信息安全领域的品牌,是 SecureSite 的白金合作伙伴,专业为企业提供包含数字证书在内的所有网络安全服务。
GeoTrust:GeoTrust 是全球第二大数字证书颁发机构(CA),也是身份认证和信任认证领域的领导者,该公司各种先进的技术使得任何大小的机构和公司都能安全地低成本地部署 SSL 数字证书和实现各种身份认证。从2001年成立到2006年占领全球市场25%的市场份额,VeriSign 于2006年5月 - 2006年9月以1.25亿美元收购 GeoTrust,目前也同为 SecureSite 旗下 SSL 证书的性价比高的品牌。
GlobalSign: GlobalSign 成立于1996年,是一家声誉卓著,备受信赖的 CA 中心和 SSL 数字证书提供商,在全球总计颁发超过2000万张数字证书。GlobalSign 的专业实力获得中国网络市场众多服务器、域名注册商、系统服务供应商的青睐,成为其数字证书服务的合作伙伴。
WoTrus(沃通):沃通电子认证服务有限公司(WoTrus CA Limited)是同时获得国内电子认证服务许可证(由工信部颁发)和通过国际认证的证书颁发机构(CA)。专业为企业提供权威第三方数字身份认证服务,颁发全球信任的各种数字证书产品。
DNSPod 品牌国密标准(SM2)证书:DNSPod 为腾讯云自有品牌,采用国密标准,并且是纯国产数字证书,由国内知名 CA 机构提供基础设置支撑,敏捷高效,同时满足国家监管需求。
快速申请
流程简化:腾讯云证书服务支持在线自动 CSR 生成,域名身份通过 DNS 自动验证,简单一步提交申请,审核签发流程全自动。
DNS 解析域名快速申请:在 DNS 解析或 DNSPod 进行解析的域名,更可以免去域名身份验证的过程,一键获取证书。
集中管理
多平台管理:上传管理任意机构签发的证书,集中监控每个证书的有效期限。
私钥托管:在线生成 CSR 并且设置了私钥密码的证书,则会将私钥密码进行加密托管,保证用户的信息安全。
轻松部署
腾讯云证书服务支持快速在云资源中部署数字证书,目前负载均衡、CDN 已支持证书部署,您可以更快捷地获得数据安全。
证书品牌以及型号
腾讯云目前支持以下品牌 SSL 证书的售卖,详细如下:
证书品牌 | 描述 |
---|
SecureSite | SecureSite 是全球最大的信息安全厂商和服务商,最权威的数字证书颁发机构,为企业、个人用户和服务供应商提供广泛的内容和网络安全解决方案。 全球500强中有93%选择了 VeriSign SSL 数字证书,SecureSite 于2010年8月收购 VeriSign,并于2012年4月对 VeriSign 的产品名称和品牌标识进行变更,目前 VeriSign 认证服务均由 SecureSite 提供。 |
GeoTrust | GeoTrust 是全球第二大数字证书颁发机构(CA),也是身份认证和信任认证领域的领导者,该公司各种先进的技术使得任何大小的机构和公司都能安全地低成本地部署 SSL 数字证书和实现各种身份认证。 从2001年成立到2006年占领全球市场25%的市场份额, VeriSign 于2006年5月 - 2006年9月以1.25亿美元收购 GeoTrust,目前也同为 SecureSite 旗下 SSL 证书的性价比高的品牌。 |
TrustAsia | 亚洲诚信是亚数信息科技(上海)有限公司应用于信息安全领域的品牌,是 SecureSite 的白金合作伙伴,专业为企业提供包含数字证书在内的所有网络安全服务。 TrustAsia 品牌 SSL 证书由 Digicert 根证书签发。 |
GlobalSign | GlobalSign 成立于1996年,是一家声誉卓著,备受信赖的 CA 中心和 SSL 数字证书提供商,在全球总计颁发超过2000万张数字证书。 GlobalSign 的专业实力获得中国网络市场众多服务器、域名注册商、系统服务供应商的青睐,成为其数字证书服务的合作伙伴。 |
Wotrus(沃通) | 沃通电子认证服务有限公司(Wotrus CA Limited)是同时获得国内电子认证服务许可证(由工信部颁发)和通过国际认证的证书颁发机构(CA)。专业为企业提供权威第三方数字身份认证服务,颁发全球信任的各种数字证书产品。 |
DNSPod 品牌国密标准(SM2)证书 | DNSPod 为腾讯云自有品牌,采用国密标准,并且是纯国产数字证书,由国内知名 CA 机构提供基础设置支撑,敏捷高效,同时满足国家监管需求。 |
品牌差异
不同品牌的证书在浏览器地址栏、加密强度、赔付保障上均存在差异,最重要的差异点在于根证书。例如,GeoTrust 通配符是 GeoTrust 根证书签发的,而 SecureSite 通配符是 SecureSite 根证书签发的。Digicert 根证书可以兼容市面上所有的浏览器,对移动端的支持也是最好的,而 Trustasia 通配符也是 Digicert 根证书签发的,GlobalSign 通配符是 GlobalSign 的根证书签发的,DNSPod 是由 Wotrus 的根证书签发的,Wotrus 通配符是 Sectigo 的根证书签发的。
单纯从技术角度,SecureSite(原 Verisign)和 GeoTrust 的区别如下:
算法支持上 SecureSite(支持 RSA、DSA、ECC 三种算法)优于 GeoTrust(支持 RSA、DSA 两种算法)。
兼容性 SecureSite 优于 GeoTrust,SecureSite 可兼容市面上所有的浏览器,对移动端的支持也是极好的。
OCSP 响应速度上 SecureSite 优于 GeoTrust。
CA 安全性方面 SecureSite 优于 GeoTrust,SecureSite 是国际知名安全厂商,CA 的安全级别也是国际第一的安全系数。
SecureSite 证书除实现加密传输以外,还另外有恶意软件扫描和漏洞评估的附加功能。
SecureSite 对证书有商业保险赔付保障,金额最高为175万美金,GeoTrust 最高为150万美金。
本文档为您介绍部分行业选择证书的案例,您可以根据行业类型参考选择申请或购买对应的证书:
行业分类 | 推荐的证书类型 | 案例类型 | 行业特征 |
---|
金融、银行 | EV 型证书 | 中国银行 | 希望企业身份信息展示在网站地址栏 对数据传输保密性有很高要求 |
教育、政府、互联网 | OV 通配符证书 | 外交部 京东 腾讯新闻 上海黄金交易所 国家电网 用友软件 浪潮 腾讯云 | 网站后期有多个新增站点的需求 无需政府/公司名称展示在网站地址栏 |
个人业务 | DV 型证书 | 个人博客等 | 无数据传输业务 纯信息或内容展示的网站 |
浏览器 | SecureSite EV 型 | Geotrust EV 型 | Wotrus EV 型 | DNSPod 国密标准(SM2) EV 型 | SecureSite OV 型 | Geotrust OV 型 | Wotrus OV 型 | DNSPod 国密标准(SM2) OV 型 | TrustAsia G5 DV 型 | Geotrust DV 型 | Wotrus DV 型 | DNSPod 国密标准(SM2) DV 型 |
---|
IE6(有 SHA2 补丁) | 支持 | 支持 | 支持 | CT 错误 | 支持 | 支持 | 支持 | CT 错误 | 支持 | 支持 | 支持 | CT 错误 |
IE(8+) | 支持 | 支持 | 支持 | CT 错误 | 支持 | 支持 | 支持 | CT 错误 | 支持 | 支持 | 支持 | CT 错误 |
QQ(9.5.1/9.5.2) | CT 错误 | CT 错误 | 支持 | CT 错误 | CT 错误 | CT 错误 | 支持 | CT 错误 | CT 错误 | CT 错误 | 支持 | CT 错误 |
QQ(7+) | 支持 | 支持 | 支持 | CT 错误 | 支持 | 支持 | 支持 | CT 错误 | 支持 | 支持 | 支持 | CT 错误 |
百度(6+) | 支持 | 支持 | 支持 | CT 错误 | 支持 | 支持 | 支持 | CT 错误 | 支持 | 支持 | 支持 | CT 错误 |
遨游(4.4+) | 支持 | 支持 | 支持 | CT 错误 | 支持 | 支持 | 支持 | CT 错误 | 支持 | 支持 | 支持 | CT 错误 |
360(8.1) | 支持 | 支持 | 支持 | CT 错误 | 支持 | 支持 | 支持 | CT 错误 | 支持 | 支持 | 支持 | CT 错误 |
360(6+) | 支持 | 支持 | 支持 | CT 错误 | 支持 | 支持 | 支持 | CT 错误 | 支持 | 支持 | 支持 | CT 错误 |
UC(5+) | 支持 | 支持 | 支持 | CT 错误 | 支持 | 支持 | 支持 | CT 错误 | 支持 | 支持 | 支持 | CT 错误 |
搜狗(6+) | 支持 | 支持 | 支持 | CT 错误 | 支持 | 支持 | 支持 | CT 错误 | 支持 | 支持 | 支持 | CT 错误 |
猎豹(3+) | 支持 | 支持 | 支持 | CT 错误 | 支持 | 支持 | 支持 | CT 错误 | 支持 | 支持 | 支持 | CT 错误 |
2345(7.1+) | 支持 | 支持 | 支持 | CT 错误 | 支持 | 支持 | 支持 | CT 错误 | 支持 | 支持 | 支持 | CT 错误 |
枫叶(2+) | 支持 | 支持 | 支持 | CT 错误 | 支持 | 支持 | 支持 | CT 错误 | 支持 | 支持 | 支持 | CT 错误 |
世界之窗(3.6+) | 支持 | 支持 | 支持 | CT 错误 | 支持 | 支持 | 支持 | CT 错误 | 支持 | 支持 | 支持 | CT 错误 |
Opera(34+) | 支持 | 支持 | 支持 | CT 错误 | 支持 | 支持 | 支持 | CT 错误 | 支持 | 支持 | 支持 | CT 错误 |
Safari(5+) | 支持 | 支持 | 支持 | CT 错误 | 支持 | 支持 | 支持 | CT 错误 | 支持 | 支持 | 支持 | CT 错误 |
Edge | 支持 | 支持 | 支持 | CT 错误 | 支持 | 支持 | 支持 | CT 错误 | 支持 | 支持 | 支持 | CT 错误 |
Firefox(25+) | 支持 | 支持 | 支持 | CT 错误 | 支持 | 支持 | 支持 | CT 错误 | 支持 | 支持 | 支持 | CT 错误 |
Chrome(53/54) | CT 错误 | CT 错误 | 支持 | CT 错误 | CT 错误 | CT 错误 | 支持 | CT 错误 | CT 错误 | CT 错误 | 支持 | CT 错误 |
Chrome(46+) | 支持 | 支持 | 支持 | CT 错误 | 支持 | 支持 | 支持 | CT 错误 | 支持 | 支持 | 支持 | CT 错误 |
密信 | CT 错误 | CT 错误 | CT 错误 | 支持 | CT 错误 | CT 错误 | CT 错误 | 支持 | CT 错误 | CT 错误 | CT 错误 | 支持 |
360国密 | CT 错误 | CT 错误 | CT 错误 | 支持 | CT 错误 | CT 错误 | CT 错误 | 支持 | CT 错误 | CT 错误 | CT 错误 | 支持 |
红莲花 | CT 错误 | CT 错误 | CT 错误 | 支持 | CT 错误 | CT 错误 | CT 错误 | 支持 | CT 错误 | CT 错误 | CT 错误 | 支持 |
注意:
CT(Certificate Transparency)为 Google 浏览器提供用于监测和审核 HTTPS 证书的策略,因 Chrome(53/54)版本内核 BUG,SecureSite CA 机构所有2016年6月1日之后的证书都会被此问题影响出现 CT 错误的情况,Chrome 方面在第一时间通过自动补丁方式处理了此问题,并在55版本修复此问题,在能正常连接 Chrome 的服务器的客户都不会被此问题影响,但因中国大部分用户不能访问到 Chrome 的服务器,所以建议升级至55+版本来解决这个问题。同时 QQ 浏览器使用 Chromium(53/54)版本内核也受到影响。
具体问题和公告可查看 链接。