Saltar al contenido principal

Preguntas frecuentes sobre la preventa de certificados SSL

📄️ ¿Qué es OCSP?

Este artículo analiza en profundidad el mecanismo central del protocolo OCSP, explica detalladamente cómo mejora la seguridad HTTPS mediante la consulta en tiempo real del estado del certificado, compara con CRL para analizar las ventajas de OCSP en rendimiento y uso de recursos, y recomienda marcas de certificados SSL compatibles con la verificación OCSP en China (como sslTrus y CFCA), ayudando a las empresas a optimizar la seguridad del sitio web y la eficiencia de acceso.

📄️ Cómo ver el OCSP de un certificado SSL

Este artículo proporciona pasos detallados para ver la dirección OCSP de un certificado SSL (con tutorial ilustrado) y explica cómo determinar la ubicación del servidor OCSP mediante el dominio o la IP. Para usuarios en China, se recomiendan marcas de certificados SSL que admitan la verificación local de OCSP (como sslTrus, CFCA, etc.), resolviendo el problema de latencia en el acceso HTTPS y mejorando la velocidad y estabilidad de la verificación del certificado.

📄️ ¿Qué navegadores admiten certificados criptográficos nacionales?

Actualmente, los navegadores que admiten certificados criptográficos nacionales (es decir, certificados SSL/TLS que cumplen con la norma GM/T 0024-2014 y utilizan los algoritmos SM2/SM3/SM4) se concentran principalmente en navegadores nacionales chinos y en algunos navegadores especializados en el estándar criptográfico nacional. Los navegadores internacionales principales (como Chrome, Firefox, Edge y Safari) no admiten por defecto la pila de algoritmos criptográficos nacionales.

📄️ ¿Se pueden realizar pedidos de varios años para Digicert EE SSL?

Los certificados Digicert EV SSL solo admiten una validez de 1 año debido a requisitos de cumplimiento, por lo que no se pueden adquirir por varios años. Es necesario renovarlos anualmente. Para necesidades a largo plazo, se recomienda elegir el certificado Digicert OV Pro (admite 2-3 años) o reducir los costos anuales mediante descuentos por compra al por mayor. Consulte el análisis de la política de cumplimiento del certificado EV.

📄️ ¿Cuál es la diferencia entre los certificados DV y OV?

Diferencias clave entre los certificados DV (validación de dominio) y OV (validación de organización): método de verificación (dominio vs identidad empresarial), visualización en el navegador (candado vs nombre de la empresa), nivel de confianza (★★ vs ★★★★), precio (bajo vs alto) y velocidad de emisión (minutos vs 1-3 días). Para sitios web corporativos elija OV; para blogs personales use DV. Se incluye un árbol de decisión según el escenario.

📄️ Diferencias entre certificados IP de intranet y certificados IP públicos

Diferencias clave de los certificados IP SSL: 1) Los certificados IP de intranet no requieren validación, solo son de confianza interna y su implementación es compleja (compatibles con CFCA/sslTrus); 2) Los certificados IP públicos requieren validación de propiedad, son de confianza global y su implementación es sencilla (compatibles con Sectigo/Digicert, etc.). Para intranets empresariales, elija certificados nacionales de intranet; para servicios públicos, use certificados con certificación internacional. Se incluye una matriz de selección de escenarios.

📄️ ¿Por qué los certificados EV de Digicert solo se verifican por teléfono?

La verificación empresarial para solicitar certificados EV de la serie Digicert solo puede realizarse por teléfono, principalmente para cumplir con los requisitos de verificación independiente de terceros del CA/B Forum; es necesario verificar manualmente por teléfono la autenticidad de la empresa y la intención de solicitud, garantizando los estrictos estándares de verificación de identidad de los certificados EV.