博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
选择合适的CA购买SSL证书
阅读量:5077 次
发布时间:2019-06-12

本文共 894 字,大约阅读时间需要 2 分钟。

选择合适的CA购买SSL证书

对于一个只需要DV证书的小网站,理论上所有CA都没问题。你可以随意选择,找一家最便宜的CA就行。任何公共CA都可以直接签发DV证书,并且无需你提供任何信息,为什么要付更多的钱呢?但是,如果你的证书需要用来保护重要的资产,花一点时间仔细选择,确保CA能满足你的所有需求。假如你还需要启用像钉扎这样的高级特性,选择一个CA将会是一个长期的承诺,请更加谨慎地选择。购买SSL证书:

服务

今时今日,一切都是服务,如今的证书服务正变得越来越复杂。如果你的公司没有这方面的专家,也许可以找一个可靠的CA一起合作。成本虽然重要,但是用户接口和服务质量同样重要。

兼容性

如果你有一个巨大的多样化的用户群,那么就需要一个被广泛预置的可信CA。老牌的CA厂商在这方面有明显的优势,因为他们早已花了大量时间将自己的证书预置到各种系统中。一个年轻的CA厂商,如果能与一个现有CA进行交叉签名,也一样没有问题。你最好这样做:(1)列一张你需要支持的重要平台列表;(2)找CA厂商要一份证书信任库部署列表;(3)确保两者匹配。最后,申请一个测试证书在你的关键平台上进行测试验证。请记住,不要只看CA现在支持的平台有哪些,还要看CA支持这些平台的时间点,有很多设备不支持更新信任库,因此时间点也是一个关键点。

先进性

有些CA只对销售证书感兴趣,而有些CA却能塑造和引领整个行业。你应该与第二种CA合作而逐渐从第一种CA迁离。在如今,务必选择这样的CA:已默认签发SHA256证书,提供良好的OCSP响应服务,并且有计划支持钉扎和证书透明特性。

安全性

显然作为一个CA,安全运行业务的能力是最重要的一个标准。但如何去判断CA的安全性?所有的CA都通过了审核,在表面上具有完全相同的安全性,但是历史证明不同的CA安全性上差异很大。最好的方法是仔细搜索一下这个CA安全性方面的历史。
例如:谷歌和火狐宣布停止信任沃通和 StartCom ,所以从不信任的CA购买SSL证书风险很大。

转载于:https://www.cnblogs.com/sslblogs/p/7044771.html

你可能感兴趣的文章
[Javascript] Promise-based functions should not throw exceptions
查看>>
雷军说,小米是想“纵向变大”
查看>>
Django-Ajax
查看>>
WebService 为什么添加Web引用后能远程调用
查看>>
Divide Two Integers leetcode java
查看>>
JAVA的GC机制 (转)
查看>>
WAKE-WIN10-SOFT-VS2013及工具
查看>>
BZOJ2957: 楼房重建(分块)
查看>>
BZOJ2199: [Usaco2011 Jan]奶牛议会(2-SAT)
查看>>
Vijos / 题库 / 输油管道问题
查看>>
洛谷2017 5月月赛R1
查看>>
连接mysql数据库,创建用户模型
查看>>
c# 通过 OLEDB连接Access,DBF。
查看>>
SetTimeout直接执行没有延时
查看>>
Future设计模式
查看>>
Excel -- 实用技巧
查看>>
json字符串和dict互转
查看>>
Canvas文本绘制
查看>>
C++单例模式
查看>>
git diff命令详解
查看>>