📄️ ¿Qué es OCSP?
Este artículo analiza en profundidad el mecanismo central del protocolo OCSP, explica detalladamente cómo mejora la seguridad HTTPS mediante la consulta en tiempo real del estado del certificado, compara con CRL para analizar las ventajas de OCSP en rendimiento y uso de recursos, y recomienda marcas de certificados SSL compatibles con la verificación OCSP en China (como sslTrus y CFCA), ayudando a las empresas a optimizar la seguridad del sitio web y la eficiencia de acceso.
📄️ ¿Qué son la clave pública y la clave privada?
Este artículo analiza las diferencias fundamentales entre la clave pública y la clave privada (cifrado/descifrado, carácter público/confidencial), explica en detalle su lógica de generación basada en los algoritmos RSA/ECC, sus escenarios de aplicación práctica en certificados SSL y firmas digitales, y describe cómo se garantiza la seguridad de la transmisión de datos mediante la infraestructura de clave pública (PKI)
📄️ ¿Cuáles son las ventajas de los certificados de sslTrus?
Ventajas de los certificados SSL de sslTrus, recomendación de certificados SSL nacionales, verificación local de OCSP, certificados SSL de alta relación calidad-precio, monitoreo de certificados y servicios de seguridad
📄️ Cómo ver el OCSP de un certificado SSL
Este artículo proporciona pasos detallados para ver la dirección OCSP de un certificado SSL (con tutorial ilustrado) y explica cómo determinar la ubicación del servidor OCSP mediante el dominio o la IP. Para usuarios en China, se recomiendan marcas de certificados SSL que admitan la verificación local de OCSP (como sslTrus, CFCA, etc.), resolviendo el problema de latencia en el acceso HTTPS y mejorando la velocidad y estabilidad de la verificación del certificado.
📄️ ¿Existe una versión de prueba de los certificados SSL?
Los certificados SSL de sslTrus no tienen una versión de prueba independiente. Se explica en detalle el proceso de solicitud y las reglas de reembolso para usar certificados formales con fines de prueba, y se ofrecen alternativas de certificados SSL de prueba de costo cero y una guía de prevención de riesgos.
📄️ Diferencias entre HTTPS y HTTP
HTTP, siglas de HyperText Transfer Protocol (Protocolo de Transferencia de Hipertexto), es un protocolo de capa de aplicación utilizado en sistemas de información distribuidos, colaborativos e hipermedia, para lograr la comunicación entre el navegador del cliente y el servidor web, y es la base de la comunicación de datos en red.
📄️ ¿Qué navegadores admiten certificados criptográficos nacionales?
Actualmente, los navegadores que admiten certificados criptográficos nacionales (es decir, certificados SSL/TLS que cumplen con la norma GM/T 0024-2014 y utilizan los algoritmos SM2/SM3/SM4) se concentran principalmente en navegadores nacionales chinos y en algunos navegadores especializados en el estándar criptográfico nacional. Los navegadores internacionales principales (como Chrome, Firefox, Edge y Safari) no admiten por defecto la pila de algoritmos criptográficos nacionales.
📄️ ¿Qué sitios web deben habilitar el cifrado HTTPS?
En la era actual de atención a la seguridad de redes, desplegar un certificado SSL en un sitio web es un paso importante para mejorar la seguridad del sitio. Permite el cifrado HTTPS y la autenticación de identidad confiable, previene la filtración o manipulación de datos transmitidos y garantiza eficazmente la seguridad de los datos en tránsito.
📄️ ¿Cuáles son las diferencias entre las distintas marcas?
Racent compara en profundidad las diferencias clave entre las 6 principales marcas de certificados SSL, incluyendo sslTrus, Sectigo, DigiCert y CFCA, abarcando niveles de validación, garantía de seguridad, compatibilidad y estrategias de precios, para ayudarle a elegir con precisión el certificado adecuado.
📄️ ¿Qué marcas de certificados no transfieren datos al extranjero?
De acuerdo con los requisitos de la Ley de Ciberseguridad y la Ley de Seguridad de Datos, se recomiendan marcas de certificados SSL como sslTrus (raíz nacional) y CFCA, cuyos datos se emiten y validan completamente dentro del país, para satisfacer los requisitos de cumplimiento en escenarios gubernamentales, financieros, etc.
📄️ ¿Qué dominios admite un certificado de dominio comodín?
El certificado de dominio comodín (Wildcard SSL Certificate), también conocido como certificado SSL comodín o certificado SSL de dominio amplio, permite proteger un dominio principal y sus subdominios de nivel inferior, facilitando el cifrado HTTPS de un dominio principal y sus subdominios.
📄️ ¿Cuántos dominios se pueden agregar como máximo a un certificado multidominio?
El certificado SSL multidominio admite 250 dominios por defecto, ofrece soluciones de expansión flexible y explica en detalle las reglas de cálculo para dominios comodín y las mejores prácticas de implementación de múltiples certificados para grandes empresas.
📄️ ¿No se puede abrir el sitio web si no se instala un certificado SSL?
Explica detalladamente el estado de acceso del sitio web cuando no se ha instalado un certificado SSL, analiza las advertencias de seguridad del navegador y las limitaciones funcionales, y proporciona soluciones de configuración de certificados para la redirección forzada a HTTPS
📄️ ¿Se pueden incluir IP y dominio en un mismo certificado?
Los certificados SSL de sslTrus admiten incluir direcciones IP y nombres de dominio en un mismo certificado, se explican las condiciones de implementación mixta para certificados DV/OV y se ofrece una solución de cifrado HTTPS unificada para servicios de intranet empresarial y redes públicas
📄️ Lista de sanciones específicas de regiones con restricciones de emisión y CA
Las restricciones para la emisión de certificados SSL están determinadas principalmente por las políticas de sanciones internacionales, las regulaciones nacionales y los requisitos de cumplimiento de las autoridades de certificación (CA). A continuación se presentan las preguntas frecuentes sobre las regiones restringidas específicas.
📄️ ¿Se pueden solicitar varios certificados SSL para el mismo dominio?
Se pueden solicitar varios certificados SSL para un mismo dominio. Cada certificado SSL es independiente y no está limitado por tipo o cantidad. Siempre que el presupuesto lo permita, los usuarios pueden solicitar varios certificados SSL de la misma o diferentes marcas y tipos.
📄️ Diferencias entre el algoritmo de cifrado RSA y el algoritmo de cifrado ECC
El algoritmo de cifrado RSA, cuyo nombre completo en inglés es Rivest–Shamir–Adleman, es un algoritmo de cifrado asimétrico propuesto en 1977 por Ron Rivest, Adi Shamir y Leonard Adleman. RSA está formado por las iniciales de los apellidos de los tres proponentes.
📄️ ¿Cuál es la diferencia entre los certificados Sectigo y Positive?
Análisis completo de las diferencias clave entre la marca principal Sectigo y la submarca PositiveSSL, incluyendo montos de seguro, niveles de validación, escenarios de uso y estrategias de precios, para ayudarle a elegir con precisión un certificado SSL.
📄️ ¿Los certificados SSL EV muestran un indicador verde en el navegador?
Interpretación completa de los esquemas de visualización tras la eliminación de la barra de dirección verde para certificados EV en los principales navegadores, explicando en detalle cómo se muestra la información empresarial de los certificados EV en Chrome, Firefox y Safari, y su valor de seguridad continuo.
📄️ ¿Es el certificado de Huace una marca nacional?
El certificado de Huace es una marca nacional, proporcionado por el Grupo de Certificación e Inspección de Shenzhen Huace (CTI Huace Testing). El grupo fue fundado en 2003, es pionero en servicios de inspección y certificación de terceros en China, salió a bolsa en la Bolsa de Shenzhen en 2009 y tiene su sede en Shenzhen. Una opción compatible para certificados SSL nacionales.
📄️ ¿Los certificados comodín de la serie Sectigo incluyen el dominio principal?
Al comprar un certificado comodín de las marcas Sectigo, PositiveSSL o sslTrus (por ejemplo, *.domain.com), el sistema regala automáticamente el dominio principal correspondiente (domain.com), sin necesidad de añadirlo ni pagar por él. Consulte ahora las reglas de cobertura de dominios de los certificados comodín.
📄️ ¿Cuáles son los principales agentes de certificados SSL en China?
Los principales agentes de certificados SSL en China incluyen: sslTrus (agente multimarca), CFCA (fabricante de certificados nacionales), WoTrus (proveedor de servicios de cumplimiento criptográfico nacional), entre otros.
📄️ ¿Se pueden realizar pedidos de varios años para Digicert EE SSL?
Los certificados Digicert EV SSL solo admiten una validez de 1 año debido a requisitos de cumplimiento, por lo que no se pueden adquirir por varios años. Es necesario renovarlos anualmente. Para necesidades a largo plazo, se recomienda elegir el certificado Digicert OV Pro (admite 2-3 años) o reducir los costos anuales mediante descuentos por compra al por mayor. Consulte el análisis de la política de cumplimiento del certificado EV.
📄️ ¿Cuántos años se puede comprar como máximo un certificado para IP interna?
Los certificados para IP interna admiten una compra única de hasta 5 años. Proceso: 1) Tras realizar el pedido, complete los datos y guárdelos temporalmente; 2) Contacte con el servicio de atención al cliente de Racent para marcarlo como certificado de IP interna; 3) Entrega única del certificado por 5 años. Sin revisión anual, protección a largo plazo del cifrado HTTPS del sistema interno.
📄️ ¿Cuál es la diferencia entre los certificados DV y OV?
Diferencias clave entre los certificados DV (validación de dominio) y OV (validación de organización): método de verificación (dominio vs identidad empresarial), visualización en el navegador (candado vs nombre de la empresa), nivel de confianza (★★ vs ★★★★), precio (bajo vs alto) y velocidad de emisión (minutos vs 1-3 días). Para sitios web corporativos elija OV; para blogs personales use DV. Se incluye un árbol de decisión según el escenario.
📄️ Diferencias entre certificados IP de intranet y certificados IP públicos
Diferencias clave de los certificados IP SSL: 1) Los certificados IP de intranet no requieren validación, solo son de confianza interna y su implementación es compleja (compatibles con CFCA/sslTrus); 2) Los certificados IP públicos requieren validación de propiedad, son de confianza global y su implementación es sencilla (compatibles con Sectigo/Digicert, etc.). Para intranets empresariales, elija certificados nacionales de intranet; para servicios públicos, use certificados con certificación internacional. Se incluye una matriz de selección de escenarios.
📄️ ¿Por qué se acorta el período de validez del certificado SSL?
La reducción del período de validez del certificado SSL tiene como objetivo principal disminuir el riesgo de abuso a largo plazo, mediante actualizaciones más frecuentes que reducen las posibles brechas de seguridad, mejorando así la seguridad general de las comunicaciones por Internet y la confianza del usuario.
📄️ ¿Por qué el certificado SSL de CFCA requiere que el dominio coincida con la entidad?
La solicitud del certificado SSL de CFCA requiere que el nombre de dominio coincida con la entidad propietaria para garantizar que el solicitante del certificado tenga la propiedad legal o la autoridad de administración sobre el dominio, asegurando así la autenticidad y trazabilidad de la identidad del servidor y previniendo la suplantación maliciosa y el fraude en línea.
📄️ ¿Por qué los certificados EV de Digicert solo se verifican por teléfono?
La verificación empresarial para solicitar certificados EV de la serie Digicert solo puede realizarse por teléfono, principalmente para cumplir con los requisitos de verificación independiente de terceros del CA/B Forum; es necesario verificar manualmente por teléfono la autenticidad de la empresa y la intención de solicitud, garantizando los estrictos estándares de verificación de identidad de los certificados EV.
📄️ Diferencias entre certificados SSL públicos e internos
Los certificados SSL públicos son emitidos por CAs de terceros de confianza y se utilizan en entornos de Internet, siendo confiables por defecto en los navegadores; los certificados SSL internos son emitidos por CAs privadas de la empresa y solo se utilizan en redes internas, requiriendo confiar manualmente en la CA privada. Conozca las diferencias clave y los escenarios aplicables de ambos.
📄️ La validez del certificado SSL se reduce a medio año
Según los últimos requisitos del foro CA/Browser, la validez del certificado SSL se ajusta a 199 días (aproximadamente medio año), con el objetivo de reducir el riesgo de uso indebido a largo plazo de los certificados y mejorar la seguridad de las comunicaciones por Internet.
📄️ ¿Se puede solicitar un certificado SSL para un dominio .ru?
Actualmente, solo la marca GlobalSign admite la emisión de certificados SSL para dominios .ru; otras CA no lo admiten por el momento. Si necesita solicitar un certificado para un dominio con sufijo .ru, elija un producto de GlobalSign.
📄️ ¿Cuáles son los formatos principales de certificados SSL?
Los formatos principales de certificados SSL son CRT/CER/PEM, PFX y JKS, que cubren escenarios clave como servidores web, Java y Windows. Conozca las características y los escenarios aplicables de cada formato para seleccionar y gestionar correctamente sus certificados SSL.
📄️ ¿Cuánto duran respectivamente la validez del certificado de verificación de dominio y verificación empresarial?
La validez de la verificación de dominio (DV) del certificado SSL es de 199 días, y la validez de la verificación empresarial (OV) es de 1 año. Conozca las diferencias de validez entre los distintos niveles de verificación de certificados y planifique racionalmente la gestión del ciclo de vida de los certificados.
📄️ Diferencias entre CFCA China Root Pro y el certificado OV normal
El certificado OV CFCA China Root Pro protege el dominio solicitado y el dominio principal/www de regalo, mientras que la versión no Pro solo protege el dominio indicado al realizar el pedido. Conozca las diferencias en el alcance de protección entre ambos y elija el tipo de certificado adecuado.
📄️ ¿Qué es CN OCSP y para qué sirve?
CN OCSP se refiere a los nodos locales de verificación OCSP implementados para la región de China continental, que optimizan la ruta de acceso para el entorno de red nacional, resuelven los problemas de acceso lento, pérdida de paquetes e intercepción de los servidores OCSP de los proveedores de certificados extranjeros en China y mejoran la velocidad y estabilidad del handshake HTTPS.
📄️ ¿sslTrus admite la emisión de certificados de algoritmo criptográfico nacional para IP de intranet?
sslTrus actualmente no admite la emisión de certificados de algoritmo criptográfico nacional para IP de intranet. Si necesita un certificado de algoritmo criptográfico nacional para IP de intranet, puede elegir la marca CFCA; CFCA admite la emisión de certificados de algoritmo criptográfico nacional para IP de intranet.
📄️ ¿Qué algoritmos admite el certificado de firma de documentos de CFCA?
El certificado de firma de documentos de CFCA solo admite el algoritmo RSA. Conozca la compatibilidad de algoritmos del certificado de firma de documentos de CFCA y elija la solución de certificado de firma adecuada.
📄️ ¿El certificado de firma de documentos de CFCA incluye ukey?
El certificado de firma de documentos de CFCA no incluye ukey. El cliente debe utilizar el par de códigos exclusivo (número de serie y código de autorización) enviado por correo electrónico, a través del enlace incluido en el correo, para extraer el certificado.
📄️ ¿Por qué agregar nodos en el extranjero para la validación DCV de certificados SSL públicos?
Agregar nodos en el extranjero para la validación DCV de certificados SSL públicos es un estándar obligatorio de la industria del foro CA/B; los certificados SSL públicos confiables y legítimos deben seguir las normas de seguridad internacionales que requieren validación en nodos de múltiples regiones globales para prevenir el secuestro