不知道大家有没有发现,最近几年也不知道怎么回事,尤其是这两年,国内的SSL证书突然多了出来,各种品牌的SSL证书,可谓是一天一个,不管做什么行业的,卖域名的,卖服务器的主流提供商都在售卖,可谓是无法无天。
国内的SSL证书品牌现在是一天1个,几乎是每天都在上演新的品牌。
大多品牌名称绝大数:XXTrust、XTrus、TrusX、TrustXX、XXCA、XXNet……。
发现成立一个SSL证书品牌变得那么容易,想叫什么名字都可以,无论你是什么样子的公司随便想个名字“土狗SSL证书”、“萝卜SSL证书”或者假装一下假洋鬼子也可以“OSFTrust”
号称是:自主品牌,国有品牌,自研品牌,自创品牌,国产化品牌,甚至有的公司直接打出国产品牌。
有的公司甚至还拥有:电子认证服务许可证、电子认证服务使用密码许可证。
看起来很合规,但是甚至有的买家(用户)直接将证书链的详细信息截图出来给卖家看,卖家还在狡辩,说自己用的是交叉链,有的用户没有听明白什么意思,就以为是误会了。
其实不然,那种SSL证书都是非原厂SSL证书、套牌SSL证书,冠冕堂皇的说自己的国产SSL证书、自主品牌。
套牌就是套牌,非原厂就是非原厂,用别的国外根证书建立的非原厂SSL证书,为什么要骗人?为什么?
因为有人不怀好意的公司不断打着一些政策名义,歪曲事实,甚至有一些机关单位都搞不清楚了,不断的说要买国产SSL证书、甚至国密SSL证书才可以。
殊不知原厂原封国产SSL证书除了CFCA一家,就没有了,而且这家兼容性还仅支持65%很多历史浏览器压根打不开。
现在被骗的公司非常多,有的甚至事业单位、机关都都被骗了,你应该学习一下如何识别非原厂SSL证书。
简单的识别方法
如果对方告诉你咱们的SSL证书支持所有主流浏览器及历史版本且兼容性99%, 并且是国产SSL证书、自主品牌SSL证书,那么不管他有什么资质或者证明,绝对是非原厂SSL证书。
你只要打开证书查看详情,看到根证书发布者是US或者别的国家,中间证书显示CN得,那么恭喜你中奖了。
浏览器兼容性99%机构目前仅剩余:
1、Sectigo(Comodo)
2、Certum
3、GlobalSign(AlphaSSL)
4、DigiCert(GeoTrust、RapidSSL、Thawte、Secure Site)
如果在产品介绍中出现别的品牌名称都不属于原厂SSL证书。
给你4大机构原厂SSL证书证书链截图:
彩蛋
切记咱们中国没有兼容性99%包括历史版本浏览器的SSL证书厂家,国产就一家CFCA,国外就4大机构,其它的品牌都非原厂SSL证书、套牌SSL证书、不排除自签不可信SSL证书。
申请SSL证书首先要明确自己的SSL证书颁发机构(品牌),一定要拿到原封原装的SSL证书产品,最后祝大家一切顺利。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.