1987WEB视界-分享互联网热门产品和行业

您现在的位置是:首页 > 域名 > 正文

域名

XccTrustOVSSLCA是国产SSL证书吗?

1987web2023-09-26域名155
最近很多站长问XccTrustOVSSLCA是国产SSL证书吗?这到底是什么证书?

最近很多站长问Xcc Trust OV SSL CA是国产SSL证书吗?这到底是什么证书?

但遗憾,这不是国产SSL证书。CA/B列表中也没有Xcc Trust这样的机构。那么着到底是什么证书?

这是经销商或某些公司为了拥有自主定价权,获得最大化的利益,所以购买了Certum机构的PKI证书,由此可以定制自己的发布者名称,然后包装一下品牌,让自己看起来是国产SSL证书,类似于这样的证书国内还有很多,但该证书真实发布者还是国外的机构。

目前最便宜的PKI证书是Certum机构波兰认证机构,因为最低的价格只需2.3万就可以获得自定义颁发者名称的权限,然后可以出售给更多的网站,从而获得高昂的利润。

查看Xcc Trust证书的真实厂家

浏览器地址栏,点击小锁,查看证书,可以看到证书路径最顶层。

证书链可以很夸张,MYSSL检测结果:

也有的用户会发现还很便宜,但他们有很多缺点:

1、安全保障是SSL证书最重要的一项标准,但此类的SSL证书是没有的或者虚标,这种原因是因为不是原厂SSL证书,所以真实发布者的CA机构并不认同。

2、由于卖家购买的是PKI方案证书,会导致售后产品与CA机构并没有关联,会发生跑路CA三不管的状态,不管用户证书是否有效,不提供产品售后服务,即使证书被人为吊销,也会告诉你去联系PKI证书提供商,而不是他们。

3、Certum本身证书并非主流,如果采用了PKI发布的证书,CA通常会在自己的二级中间证书发布,这种情况下来建立,为了体现产品最终的PKI证书使用在中间OCPS网络中国大陆的CDN优势来体现产品,但这种情况下证书链很长,并且可以达到4-5层,安装SSL证书需要补充更多证书链,相比原厂正规的SSL证书相比,高出1-2倍,网络路由延迟也很高。

4、证书产品信任度一般性,该机构的证书在标准证书链情况下,信任度大约87%兼容性,如果补充证书链可以实现99%兼容性。

总结

申请SSL证书需要去原厂授权的官方产品SSL证书,有的SSL证书很便宜,但已经不是我们真正需要的安全的SSL证书产品,对于不是专业数字证书的人员来说,肉眼根本无法分辨,只知道价格还很便宜。

关于价格,CA机构授权的原厂SSL证书还要便宜,并且是官方直签,另外有Certum官方价格也同样很便宜。

什么是CA机构原厂SSL证书?

目前,解决网站的不安全标识的最佳解决方案就是:适应时代潮流及安全需要,将网站整体迁移到HTTPS。与HTTP明文协议对比,HTTPS具备两大网络安全功能:加密以及身份验证。要实现网站的https升级,就需要SSL证书,现在阿里云和腾讯云都提供高安全级别的SSL证书,点击了解阿里云SSL证书;点击了解腾讯云SSL证书。今天我们就来了解一下https与ssl证书。

HTTPS 解决了什么问题

一个简单的回答可能会是 HTTP 它不安全。由于 HTTP 天生明文传输的特性,在 HTTP 的传输过程中,任何人都有可能从中截获、修改或者伪造请求发送,所以可以认为 HTTP 是不安全的;在 HTTP 的传输过程中不会验证通信方的身份,因此 HTTP 信息交换的双方可能会遭到伪装,也就是没有用户验证;在 HTTP 的传输过程中,接收方和发送方并不会验证报文的完整性,综上,为了结局上述问题,HTTPS 应用而生。

什么是 HTTPS

你还记得 HTTP 是怎么定义的吗?HTTP 是一种 超文本传输协议(Hypertext Transfer Protocol) 协议,它是一个在计算机世界里专门在两点之间传输文字、图片、音频、视频等超文本数据的约定和规范,那么我们看一下 HTTPS 是如何定义的HTTPS 的全称是 Hypertext Transfer Protocol Secure,它用来在计算机网络上的两个端系统之间进行安全的交换信息(secure communication),它相当于在 HTTP 的基础上加了一个 Secure 安全的词眼,那么我们可以给出一个 HTTPS 的定义:HTTPS 是一个在计算机世界里专门在两点之间安全的传输文字、图片、音频、视频等超文本数据的约定和规范。 HTTPS 是 HTTP 协议的一种扩展,它本身并不保传输的证安全性,那么谁来保证安全性呢?在 HTTPS 中,使用传输层安全性(TLS)或安全套接字层(SSL)对通信协议进行加密。也就是 HTTP + SSL(TLS) = HTTPS。

HTTPS 做了什么

HTTPS 协议提供了三个关键的指标

    一文读懂https协议与SSL证书

    为什么浏览器会提示网站不安全?从浏览器的不安全提示来详细了解https与SSL证书我们打开很多http网站时候,会看到浏览器提示不安全,而打开https网站却

  1. 下一篇

    升级HTTPS有什么好处?这个话题老生长谈了,什么防劫持、提升安全性、提高用户体验……小拍就不重复了,这次只说两点:

    1. 2017年起,上传到苹果App Store的App必须支持HTTPS;

    2. 免费+自动续期=又拍云SSL证书丨内有实现方法

      文|半夏