Categories


Tags


如何选择SSL证书服务品牌?

西部数码目前支持三种品牌SSL证书的售卖,详细如下:

1 Symantec

Symantec是全球最大的信息安全厂商和服务商,最权威的数字证书颁发机构,为企业、个人用户和服务供应商提供广泛的内容和网络安全解决方案,全球500强中有93%选择了 VeriSign SSL 数字证书,赛门铁克于2010年8月收购VeriSign,目前VeriSign认证服务现均由赛门铁克提供,并在2012年4月对VeriSign的产品名称和品牌标识进行变更。

2 GeoTrust

GeoTrust 是全球第二大数字证书颁发机构(CA),也是身份认证和信任认证领域的领导者,该公司各种先进的技术使得任何大小的机构和公司都能安全地低成本地部署SSL数字证书和实现各种身份认证。从2001年成立到2006年占领全球市场25%的市场分额, 于2006年5月/2006年9月 VeriSign 以 1.25亿美元收购 GeoTrust,目前也同为赛门铁克旗下SSL证书的性价比品牌。

单纯从技术角度,symantec(原verisign)和 GeoTrust 的区别如下:

算法支持上 Symantec(支持RSA DSA ECC三种算法)优于 Geotrust(支持RSA DSA两种算法);

兼容性 Symantec 优于 Geotrust; Symantec 可兼容市面上所有的浏览器,对移动端的支持也是最好的

OCSP 响应速度上 Symantec 优于 Geotrust;

CA 安全性方面 Symantec 优于 Geotrust,Symantec是国际知名安全厂商,CA的安全级别也是国际第一的安全系数;

Symantec 证书除实现加密传输以外,还另外有恶意软件扫描和漏洞评估的附加功能;

Symantec 对证书有商业保险赔付保障,金额最高为175万美金,GeoTrust最高为150万美金。

3 TrustAsia

亚洲诚信是亚数信息科技(上海)有限公司应用于信息安全领域的品牌,是Symantec?(赛门铁克)的白金合作伙伴,专业为企业提供包含数字证书在内的所有网络安全服务。同时,TrustAsia品牌SSL证书由Symantec根证书签发

4 品牌的差异

不同品牌的证书在浏览器地址栏、加密强度、赔付保障上均存在差异,最重要的差异点在于根证书,例如 Geotrust 通配符是 Geotrust 根证书签发的,而 Symantec 通配符是 Symantec 根证书签发的,Symantec 根证书可以兼容市面上所有的浏览器,对移动端的支持也是最好的。而 Trustasia 通配符也是赛门铁克的根证书,但是为域名型证书,在证书里面不体现公司信息,所以价格比较优惠。

因此用户可以根据不同web应用选择不同认证等级(DV、OV、EV)和域名支持能力的证书,个人网站只能选择域名型DV证书,OV、EV类型证书要求是企业才能申请。

来源:西部数码


Public @ 2013-05-22 15:35:56

如何防止网页被嵌入框架代码?

1. 使用X-Frame-Options标头:可以通过在HTTP响应标头中包含X-Frame-Options字段来指示浏览器不允许网页被嵌入框架中。这个标头有三个值: - DENY:不允许页面在任何框架中显示。 - SAMEORIGIN:允许页面在同一域名下的框架中显示。 - ALLOW-FROM uri:允许页面在指定uri下的框架中显示。 2. 使用Content Security Pol

Public @ 2023-04-04 07:00:14

网站常用字体那些事

作为一个AI语言模型,我不能感受到字体的视觉效果,但是我可以向你介绍一些常用的网站字体和它们的特点。 1. Arial:这是一种无衬线字体,比较常用,适合用于正文、标题和标语。截止目前,Arial是在网页设计中使用最广泛的字体之一。 2. Helvetica:这也是一种无衬线字体,和Arial非常相似。它通常被认为比Arial稍微优雅一些,可以用于正文、标题和网站界面设计。 3. Times

Public @ 2023-06-12 21:50:37

如何选择SSL证书服务品牌?

选择SSL证书服务品牌需要考虑以下几个因素: 1. 品牌信誉:选择知名度高的品牌能够获得更好的保障,如DigiCert、Symantec、Comodo等。 2. 证书安全性:选择保证证书安全的品牌,例如品牌应该提供256位加密的SSL证书,并支持SHA-2算法。 3. 浏览器兼容性:选择能够在绝大多数浏览器中使用的品牌,如全球CA市场份额第一的DigiCert。 4. 支持服务:选择能够提

Public @ 2023-04-23 07:00:07

SSL证书是否永久有效?

首先,SSL证书无论是域名型(DV)或者是付费的企业型(OV),CA机构都规定了有效期的,从安全性上考虑,不能保证一个合法网站永远不会成为一个钓鱼站点,CA机构需要定期审核,所以不会颁发永久有效的证书。其次,当网站的私钥丢失时可以申请吊销,CA机构会将吊销的证书加入证书吊销列表(Certificate Revocation List ,简称:CRL),每次Https站点被访问时,浏览器会向CA机构

Public @ 2013-04-26 15:35:56

更多您感兴趣的搜索

0.489780s