服務類型
證書管理服務提供SSL證書、私有(內網)證書、個人證書:
| 分類 | SSL證書-域名證書 | SSL證書-IP證書 | 私有(內網)證書 | 個人證書 |
|---|---|---|---|---|
| 應用場景 | 用于網站安全加密,是保護網站數據的必備證書。 僅支持能進行互聯網驗證的域名。 | 用于網站安全加密,是保護網站數據的必備證書。 僅支持能進行互聯網驗證的IP。 | 用于內網身份認證、系統間加密通信和設備安全管理。 | 用于個人電子郵件或文檔簽名,無法用于網站HTTPS加密,常用于密評場景。 |
| 支持的加密標準 |
| 國際標準 |
| 國密標準 |
| 支持的證書種類 |
|
| 企業型證書(OV) | - |
| 支持的證書版本 |
|
| 標準版 | - |
| 支持的域名類型 |
| 單IP |
| - |
證書種類
| 分類 | 域名型證書(DV) | 企業型證書(OV) | 增強型證書(EV) |
|---|---|---|---|
| 應用場景 |
|
| 一般用于銀行證券等金融機構、大中型企業,例如金融、支付類企業,建議購買 EV 型證書。 |
| 信任等級 | 信任等級一般 | 信任等級較高 | 信任等級強 |
| 認證強度 | 只需驗證域名的真實性便可頒發證書保護網站 | 必須要驗證域名權限以及企業的身份,審核嚴格,安全性高 | 審核更嚴格,安全性更高 |
| 簽發周期 | 1個工作日 | 5~7個工作日 | 5~7個工作日 |
| 支持的域名類型 | 通配符、單域名、多域名 | 通配符、單域名、多域名、單IP | 單域名、多域名 |
| 支持的證書版本 |
|
|
|
| 瀏覽器圖示 |
SSL證書版本
| 分類 | 標準版 | SecureSite | GeoTrust | GlobalSign | CFCA | TrustAsia |
|---|---|---|---|---|---|---|
| 應用場景 | 適用于政府、金融、中小企業等客戶。 | 適用于金融、電商有高安全性要求的數字交易場景。 | 適用于中小企業和個人網站快速啟用HTTPS加密。 | 適用于跨境業務的身份驗證與數據安全需求。 | 滿足政府、金融等行業對SSL證書國產化的相關要求。 | 滿足政府、金融等行業對SSL證書國產化的相關要求。 |
| 版本優勢 | 精選一線品牌證書,通過國內、國際CA雙重認證,為企業和個人提供安全可靠的加密數據傳輸和身份驗證服務,全方位滿足客戶的不同要求。 | DigiCert 旗下的旗艦品牌,安全、穩定、兼容性好。 | DigiCert 旗下的子品牌,性價比高。 | 老牌CA機構,25 萬 + 域名全球信任背書。 | 國產證書品牌,審核信息不出境。 | 全球知名SSL證書服務提供商,國內、國際雙重認證CA機構。 |
| 是否支持域名型證書(DV) | 支持 支持的域名類型:通配符、單域名、多域名 | 不支持 | 不支持 | 支持 支持的域名類型:通配符、單域名 | 不支持 | 支持 支持的域名類型:通配符、單域名、多域名 |
| 是否支持企業型證書(OV) | 支持 支持的域名類型:通配符、單域名、多域名、單IP | 支持 支持的域名類型:通配符、單域名、多域名、單IP | 支持 支持的域名類型:通配符、單域名、多域名、單IP | 支持 支持的域名類型:通配符、單域名、多域名、單IP | 支持 支持的域名類型:通配符、單域名、多域名、單IP | 支持 支持的域名類型:通配符、單域名、多域名、單IP |
| 是否支持企業型基礎版(OVBasic) | 不支持 | 不支持 | 不支持 | 不支持 | 支持 支持的域名類型:通配符、單域名、多域名、單IP | 不支持 |
| 是否支持企業型專業版(OVPro) | 不支持 | 支持 支持的域名類型:單域名、多域名、單IP | 不支持 | 不支持 | 不支持 | 不支持 |
| 是否支持增強型證書(EV) | 支持 支持的域名類型:單域名、多域名 | 不支持 | 支持 支持的域名類型:單域名、多域名 | 支持 支持的域名類型:單域名、多域名 | 支持 支持的域名類型:單域名、多域名 | 支持 支持的域名類型:單域名、多域名 |
| 是否支持增強型基礎版(EVBasic) | 不支持 | 不支持 | 不支持 | 不支持 | 支持 支持的域名類型:單域名、多域名 | 不支持 |
域名類型說明
| 域名類型 | 應用場景 |
|---|---|
| 單域名 | 單個證書只支持綁定1個域名。例如:可以是1個主域名ctyuntest.cn,也可以是1個子域名 example.ctyuntest.cn,均可以支持。 域名級數:每一級域名長度的限制是63個字符,域名總長度則不能超過253個字符。 |
| 多域名 | 單個證書可以綁定多個域名。例如:可以是 ctyuntest.cn、ctyuntest.com、ctyuntest.com.cn、*.ctyuntest.cn。 最多可以支持250個域名。 說明 多域名需只能購買1個主單域名,至少購買1個附加單域名,在此基礎上可繼續增加附加單域名或附加通配符。 |
| 通配符 | 通配符SSL證書可以同時保護一個域名及所有的下一級子域名網站,比如*.daliqc.cn。
|
支持的加密算法
天翼云證書管理服務簽發的SSL證書支持RSA、ECC、SM2三種加密算法:
RSA是目前應用最廣泛的非對稱加密算法。在三種算法中兼容性最佳,支持主流瀏覽器及各類操作系統平臺。
ECC是基于橢圓曲線結構的非對稱加密算法。相較于 RSA,ECC 加密速度更快、效率更高、服務器資源消耗更低,已在主流瀏覽器中廣泛推廣,正逐漸成為新一代主流算法。
SM2是中國國家密碼管理局發布的商用密碼算法,基于橢圓曲線密碼(ECC)體系,是中國商用密碼體系中用于替代RSA的國產算法。
不同類型的證書支持的加密算法如下:
| 證書版本 | 證書種類 | 域名類型 | 支持的加密算法 |
|---|---|---|---|
| 標準版 | 域名型DV | 通配符、單域名、多域名 | 國際標準:RSA/ECC 國密標準:SM2 |
| 企業型OV | 通配符、單域名 | 國際標準:RSA/ECC 國密標準:SM2 國際+國密:SM2、RSA/ECC | |
| 單IP | 國際標準:RSA/ECC | ||
| 多域名 | 國際標準:RSA/ECC 國密標準:SM2 | ||
| 增強型EV | 單域名、多域名 | 國際標準:RSA/ECC | |
| SecureSite | 企業型證書(OV) | 通配符、單域名、多域名、單IP | 國際標準:RSA/ECC |
| 企業型專業版(OVPro) | 單域名、多域名、單IP | 國際標準:RSA/ECC | |
| GeoTrust | 企業型證書(OV) | 通配符、單域名、多域名、單IP | 國際標準:RSA/ECC |
| 增強型證書(EV) | 單域名、多域名 | 國際標準:RSA/ECC | |
GlobalSign | 域名型證書(DV) | 通配符、單域名 | 國際標準:RSA/ECC |
| 企業型證書(OV) | 通配符、單域名、多域名、單IP | 國際標準:RSA/ECC | |
| 增強型證書(EV) | 單域名、多域名 | 國際標準:RSA/ECC | |
| CFCA | 企業型證書(OV) | 通配符、單域名、多域名 | 國際標準:RSA 國密標準:SM2 |
| 單IP | 國際標準:RSA | ||
| 企業型基礎版(OVBasic) | 通配符、單域名、多域名、單IP | 國際標準:RSA | |
| 增強型證書(EV) | 單域名、多域名 | 國際標準:RSA | |
| 增強型基礎版(EVBasic) | 單域名、多域名 | 國際標準:RSA | |
| TrustAsia | 域名型證書(DV) | 通配符、單域名、多域名 | 國際標準:RSA/ECC 國密標準:SM2 |
| 企業型證書(OV) | 通配符、單域名、多域名 | 國際標準:RSA 國密標準:SM2 | |
| 單IP | 國際標準:RSA | ||
| 增強型證書(EV) | 單域名、多域名 | 國際標準:RSA |