Aller au contenu principal

Questions pré-vente sur les certificats SSL

📄️ Qu'est-ce que l'OCSP

Cet article analyse en profondeur le mécanisme central du protocole OCSP, explique en détail comment il améliore la sécurité HTTPS grâce à une requête en temps réel de l'état des certificats, compare les avantages de l'OCSP par rapport aux CRL en termes de performances et d'utilisation des ressources, et recommande des marques de certificats SSL prenant en charge la vérification OCSP en Chine (telles que sslTrus, CFCA), afin d'aider les entreprises à optimiser la sécurité de leur site Web et l'efficacité de l'accès.

📄️ Comment consulter l'OCSP d'un certificat SSL

Cet article fournit les étapes détaillées pour afficher l'adresse OCSP d'un certificat SSL (avec tutoriel illustré) et explique comment déterminer l'emplacement du serveur OCSP par nom de domaine ou par IP. Pour les utilisateurs en Chine, il recommande des marques de certificats SSL prenant en charge la validation OCSP locale (telles que sslTrus de Racent, CFCA, etc.) afin de résoudre les problèmes de latence d'accès HTTPS et d'améliorer la vitesse et la stabilité de la vérification des certificats.

📄️ Quels navigateurs prennent en charge les certificats à cryptographie Guomi (SM) ?

Actuellement, les navigateurs prenant en charge les certificats à cryptographie Guomi (SM) (c'est-à-dire les certificats SSL/TLS conformes à la norme GM/T 0024-2014 et utilisant les algorithmes SM2/SM3/SM4) sont principalement des navigateurs nationaux chinois et certains navigateurs spécifiquement conçus pour les normes Guomi. Les navigateurs internationaux courants (tels que Chrome, Firefox, Edge, Safari) ne prennent pas en charge la pile d'algorithmes Guomi par défaut.

📄️ Peut-on passer une commande pluriannuelle pour Digicert EE SSL ?

En raison des exigences de conformité, le certificat Digicert EV SSL ne prend en charge qu'une validité d'un an et ne peut pas être acheté pour plusieurs années. Il doit être renouvelé chaque année. Pour des besoins à long terme, il est conseillé de choisir le certificat Digicert OV Pro (valable 2 à 3 ans), ou de réduire les coûts annuels grâce à des remises sur les achats en volume. Consultez l'analyse de la politique de conformité des certificats EV.

📄️ Quelle est la différence entre un certificat DV et un certificat OV

Différences clés entre le certificat DV (validation de domaine) et le certificat OV (validation d'entreprise) : méthode de validation (nom de domaine vs vérification d'identité d'entreprise), affichage dans le navigateur (cadenas vs nom d'entreprise), niveau de confiance (★★ vs ★★★★), prix (bas vs élevé), rapidité de délivrance (quelques minutes vs 1-3 jours). Pour un site officiel d'entreprise, choisissez OV; pour un blog personnel, utilisez DV, avec un arbre de décision pour la sélection selon le scénario.

📄️ Différence entre certificat IP intranet et certificat IP public

Différences clés des certificats SSL IP : 1) Certificat IP intranet sans validation, uniquement de confiance interne, déploiement complexe (supporte CFCA/sslTrus) ; 2) Certificat IP public nécessite une validation du contrôle de domaine (DCV), confiance mondiale, déploiement simple (supporte Sectigo/Digicert etc.). Pour les intranets d'entreprise, choisissez un certificat intranet domestique ; pour les services publics, utilisez un certificat de reconnaissance internationale, avec une matrice de sélection de scénarios.

📄️ Pourquoi les certificats EV Digicert ne peuvent-ils être validés que par téléphone

La validation d'entreprise pour les certificats EV de la série Digicert ne peut être effectuée que par téléphone, principalement pour répondre aux exigences du CA/B Forum en matière de validation indépendante par un tiers. Il est nécessaire de vérifier manuellement par téléphone l'authenticité de l'entreprise et l'intention de la demande, afin de garantir les normes strictes de vérification d'identité des certificats EV.

📄️ Différences entre les certificats SSL publics et les certificats SSL internes

Les certificats SSL publics sont délivrés par une autorité de certification (CA) tierce de confiance, destinés à l'environnement Internet et approuvés par défaut par les navigateurs ; les certificats SSL internes sont délivrés par une CA privée d'entreprise, réservés à un usage interne et nécessitent une approbation manuelle de la CA privée. Découvrez les différences essentielles et les scénarios d'application.