📄️ Что такое OCSP
В этой статье подробно анализируется основной механизм протокола OCSP, объясняется, как он повышает безопасность HTTPS за счет проверки статуса сертификата в реальном времени, сравнивается с CRL для анализа преимуществ OCSP в производительности и использовании ресурсов, а также рекомендуются бренды SSL-сертификатов, поддерживающие проверку подписи OCSP в Китае (например, sslTrus, CFCA), чтобы помочь компаниям оптимизировать безопасность веб-сайтов и эффективность доступа.
📄️ Что такое открытый и закрытый ключ
В этой статье разбираются ключевые различия между открытым и закрытым ключами (шифрование/дешифрование, публичность/конфиденциальность), подробно объясняется логика их генерации на основе алгоритмов RSA/ECC, практические сценарии применения в SSL-сертификатах и цифровых подписях, а также рассказывается, как инфраструктура открытых ключей (PKI) обеспечивает безопасность передачи данных
📄️ Какие преимущества у сертификатов sslTrus
Преимущества SSL-сертификатов sslTrus, рекомендации по отечественным SSL-сертификатам, локальная проверка OCSP, SSL-сертификаты с высоким соотношением цены и качества, мониторинг сертификатов и услуги безопасности
📄️ Как просмотреть OCSP для SSL-сертификата
В этой статье представлены подробные шаги по просмотру адреса OCSP для SSL-сертификата (с иллюстрированным руководством), а также объясняется, как определить принадлежность OCSP-сервера по домену или IP. Для пользователей из Китая рекомендуются бренды SSL-сертификатов, поддерживающие локальную проверку OCSP (например, sslTrus, CFCA и другие), что решает проблему задержки при доступе по HTTPS и повышает скорость и стабильность проверки сертификата.
📄️ Есть ли тестовая версия SSL-сертификата
У sslTrus SSL-сертификатов нет отдельной тестовой версии. Подробно объясняются процедура оформления официального сертификата для тестовых целей и правила возврата, предлагаются бесплатные альтернативы тестовых сертификатов и руководство по снижению рисков.
📄️ Чем HTTPS отличается от HTTP
HTTP, полное название HyperText Transfer Protocol — протокол передачи гипертекста, протокол прикладного уровня для распределённых, совместных и гипермедийных информационных систем, используемый для связи между клиентским браузером и веб-сервером, основа передачи данных в сети
📄️ Какие браузеры поддерживают сертификаты Guomi
Браузеры, поддерживающие сертификаты Guomi (то есть SSL/TLS-сертификаты, соответствующие стандарту GM/T 0024-2014 и использующие алгоритмы SM2/SM3/SM4), в основном сосредоточены среди отечественных браузеров и некоторых браузеров, специально поддерживающих стандарт Guomi. Основные международные браузеры (такие как Chrome, Firefox, Edge, Safari) по умолчанию не поддерживают стек алгоритмов Guomi.
📄️ Какие сайты должны обязательно использовать HTTPS-шифрование
В современную эпоху повышенного внимания к сетевой безопасности установка SSL-сертификата на сайт является важным шагом для повышения его защищённости. Это позволяет реализовать HTTPS-шифрование и доверенную аутентификацию личности, предотвратить утечку или подделку передаваемых данных и эффективно обеспечить безопасность передаваемой информации.
📄️ В чем различия между брендами
Racent проводит глубокое сравнение ключевых различий между 6 основными брендами SSL-сертификатов: sslTrus, Sectigo, DigiCert, CFCA и другими, охватывая уровни проверки, безопасность, совместимость и ценовую политику, чтобы помочь вам точно выбрать подходящий сертификат.
📄️ Какие бренды сертификатов не передают данные за границу
В соответствии с требованиями Закона о кибербезопасности и Закона о безопасности данных рекомендуются бренды SSL-сертификатов, такие как sslTrus (отечественный корневой центр) и CFCA, выпуск и проверка которых полностью осуществляются на территории Китая, что соответствует требованиям комплаенса в государственном, финансовом и других секторах.
📄️ Какие домены поддерживаются сертификатами для доменов с подстановочными знаками
Сертификат для домена с подстановочным знаком (Wildcard SSL Certificate), также называемый SSL-сертификатом с подстановочным знаком или SSL-сертификатом для массовых поддоменов, поддерживает защиту основного домена и его подчинённых поддоменов, помогая обеспечить HTTPS-шифрование для основного домена и его подчинённых поддоменов.
📄️ Сколько доменов можно добавить в мультидоменный сертификат
Мультидоменный SSL-сертификат по умолчанию поддерживает 250 доменов, предлагается гибкое расширение; подробно объясняются правила расчёта доменов с подстановочными знаками и лучшие практики развёртывания нескольких сертификатов для крупных предприятий.
📄️ Если SSL-сертификат не установлен, сайт не откроется?
Подробное объяснение состояния доступа к сайту при отсутствии SSL-сертификата, анализ предупреждений безопасности браузера и ограничений функций, предоставление решений по настройке сертификата для принудительного перенаправления HTTPS
📄️ Можно ли включить IP и домен в один сертификат
SSL-сертификаты sslTrus поддерживают одновременное включение IP-адреса и доменного имени в один сертификат. Подробно о условиях смешанного развертывания сертификатов DV/OV, единое HTTPS-шифрование для корпоративной внутренней сети и публичных сервисов
📄️ Список конкретных санкций по ограничениям на выдачу в регионах и удостоверяющих центрах
Ограничения на выдачу SSL-сертификатов в основном определяются международными санкционными политиками, национальными нормативными актами и требованиями соответствия удостоверяющих центров (CA). Ниже приведены часто задаваемые вопросы по конкретным ограниченным регионам
📄️ Можно ли оформить несколько SSL-сертификатов для одного домена
Для одного домена можно оформить несколько SSL-сертификатов. Каждый SSL-сертификат независим и не ограничен по типу или количеству. Если позволяет бюджет, пользователь может оформить несколько SSL-сертификатов одного или разных брендов и типов.
📄️ Различия между алгоритмом шифрования RSA и алгоритмом шифрования ECC
Алгоритм шифрования RSA, полное английское название Rivest–Shamir–Adleman, представляет собой асимметричный алгоритм шифрования, предложенный в 1977 году Рональдом Ривестом (Ron Rivest), Ади Шамиром (Adi Shamir) и Леонардом Адлеманом (Leonard Adleman). RSA составлено из первых букв фамилий трёх авторов.
📄️ В чем разница между сертификатами Sectigo и Positive
Подробный анализ ключевых различий между основным брендом Sectigo и суббрендом PositiveSSL: суммы страхования, уровни проверки, сценарии применения и ценовая политика. Поможет точно выбрать SSL-сертификат.
📄️ Будут ли EV SSL-сертификаты отображаться с зелёной меткой в браузере
Всесторонний разбор схем отображения после отмены зелёной адресной строки для EV-сертификатов в основных браузерах, подробное объяснение способов отображения информации о компании для EV-сертификатов в Chrome/Firefox/Safari и сохраняющейся ценности для безопасности.
📄️ Сертификат Huace — это отечественный бренд?
Сертификат Huace — это отечественный бренд, предоставляемый Shenzhen Huace Testing Certification Group (CTI Huace Testing). Группа основана в 2003 году, является пионером в сфере сторонних услуг по тестированию и сертификации в Китае, в 2009 году вышла на биржу в Шэньчжэне, штаб-квартира расположена в Шэньчжэне. Соответствующий требованиям выбор отечественного SSL-сертификата.
📄️ Включает ли wildcard-сертификат серии sectigo основной домен?
При покупке wildcard-сертификата брендов Sectigo, PositiveSSL или sslTrus (например, *.domain.com) система автоматически предоставляет соответствующий основной домен (domain.com), без необходимости добавления или дополнительной оплаты. Ознакомьтесь с правилами покрытия доменов wildcard-сертификатами.
📄️ Кто является крупными агентами по SSL-сертификатам в Китае
Основные агенты по SSL-сертификатам в Китае: sslTrus (мультибрендовое агентство), CFCA (производитель отечественных сертификатов), WoTrus (поставщик решений, соответствующих гостайне).
📄️ Можно ли оформить многолетний заказ на Digicert EE SSL
Сертификат Digicert EV SSL из-за требований соответствия поддерживает только срок действия 1 год, многолетняя покупка невозможна. Требуется ежегодное продление. При долгосрочной потребности рекомендуется выбрать сертификат Digicert OV Pro (поддерживает 2-3 года) или снизить ежегодные затраты через скидки при оптовой закупке. Ознакомьтесь с разбором политики соответствия для EV-сертификатов.
📄️ Сертификат для внутреннего IP: максимальный срок покупки
Сертификат для внутреннего IP поддерживает единоразовую покупку на срок до 5 лет! Порядок действий: 1) после оформления заказа заполните данные и сохраните черновик; 2) свяжитесь со службой поддержки Racent для пометки сертификата как сертификата для внутреннего IP; 3) единоразово выдаётся сертификат на 5 лет. Без ежегодной проверки, долгосрочная защита HTTPS-шифрования внутренних систем.
📄️ В чем разница между DV-сертификатом и OV-сертификатом
Ключевые различия между DV-сертификатом (проверка домена) и OV-сертификатом (проверка организации): способ проверки (домен vs реальная идентификация предприятия), отображение в браузере (замок vs название компании), уровень доверия (★★ vs ★★★★), цена (низкая vs высокая), скорость выпуска (минуты vs 1-3 дня). Для корпоративного сайта выбирайте OV, для личного блога — DV, прилагается дерево решений для выбора сценария.
📄️ Разница между сертификатами для частных IP-адресов и публичных IP-адресов
Ключевые различия IP SSL-сертификатов: 1) Сертификат для частного IP не требует проверки, доверяется только внутри сети, сложная установка (поддерживает CFCA/sslTrus); 2) Сертификат для публичного IP требует проверки права собственности, доверяется во всём мире, простая установка (поддерживает Sectigo/Digicert и др.). Для корпоративных внутренних сетей выбирайте отечественные сертификаты для частных IP, для публичных сервисов используйте сертификаты с международной сертификацией; прилагается матрица выбора сценариев.
📄️ Почему сокращается срок действия SSL-сертификатов
Сокращение срока действия SSL-сертификатов в первую очередь направлено на снижение риска их длительного злоупотребления. Более частые обновления уменьшают потенциальные уязвимости безопасности, тем самым повышая общую безопасность интернет-коммуникаций и доверие пользователей.
📄️ Почему SSL-сертификат CFCA требует совпадения домена с организацией
Требование совпадения домена и организации при подаче заявки на SSL-сертификат CFCA необходимо для подтверждения законного владения доменом или права управления им, что обеспечивает подлинность и прослеживаемость идентичности сервера, предотвращает неправомерное использование и интернет-мошенничество.
📄️ Почему проверка EV-сертификата Digicert возможна только по телефону
Проверка предприятия при подаче заявки на EV-сертификат серии Digicert может быть выполнена только по телефону, главным образом для соблюдения требований CA/B Forum к независимой проверке третьей стороной: необходимо вручную по телефону подтвердить подлинность предприятия и намерение подать заявку, чтобы обеспечить строгие стандарты проверки личности для EV-сертификатов.
📄️ Разница между публичными SSL-сертификатами и SSL-сертификатами для внутренней сети
Публичные SSL-сертификаты выдаются доверенными сторонними CA и используются в интернет-среде, браузеры доверяют им по умолчанию; SSL-сертификаты для внутренней сети выдаются частным CA предприятия, используются только во внутренней сети и требуют ручного доверия к частному CA. Узнайте ключевые различия и применимые сценарии.
📄️ Срок действия SSL-сертификатов сокращён до полугода
Согласно последним требованиям CA/Browser Forum, срок действия SSL-сертификатов调整为199 дней (около полугода). Это сделано для снижения рисков длительного неправомерного использования сертификатов и повышения безопасности интернет-коммуникаций.
📄️ Можно ли получить SSL-сертификат для домена ru
В настоящее время выдачу SSL-сертификатов для доменов ru поддерживает только бренд GlobalSign, другие удостоверяющие центры пока не поддерживают. Если вам нужен сертификат для домена с суффиксом .ru, выберите продукт GlobalSign.
📄️ Какие основные форматы SSL-сертификатов существуют
Основные форматы SSL-сертификатов: CRT/CER/PEM, PFX, JKS. Они охватывают ключевые сценарии для веб-серверов, Java, Windows и других систем. Изучите особенности и области применения каждого формата, чтобы правильно выбирать и управлять SSL-сертификатами.
📄️ Каковы сроки действия сертификатов с доменной и корпоративной проверкой
Срок действия SSL-сертификата с доменной проверкой (DV) составляет 199 дней, с корпоративной проверкой (OV) — 1 год. Узнайте о различиях в сроках действия сертификатов разных уровней проверки и рационально планируйте управление жизненным циклом сертификатов.
📄️ Отличия CFCA China Root Pro от обычного OV-сертификата
CFCA China Root Pro OV-сертификат защищает заказанный домен, а также подаренные основной домен и домен www, тогда как версия без Pro защищает только домен, указанный при заказе. Узнайте о различиях в охвате защиты и выберите подходящий тип сертификата.
📄️ Что такое CN OCSP и его применение
CN OCSP означает локальные узлы проверки OCSP, развернутые для материкового Китая, оптимизирующие маршруты доступа для внутренней сетевой среды, решающие проблемы медленного доступа, потери пакетов и блокировок при обращении к зарубежным OCSP-серверам производителей сертификатов, повышающие скорость и стабильность рукопожатия HTTPS.
📄️ Поддерживает ли sslTrus выпуск сертификатов Гуоми для внутренних IP
sslTrus в настоящее время не поддерживает выпуск сертификатов с алгоритмом Гуоми для внутренних IP-адресов. Если вам нужен сертификат Гуоми для внутреннего IP-адреса, вы можете выбрать бренд CFCA, который поддерживает выпуск сертификатов с алгоритмом Гуоми для внутренних IP-адресов.
📄️ Какие алгоритмы поддерживает сертификат электронной подписи документов CFCA
Сертификат электронной подписи документов CFCA поддерживает только алгоритм RSA. Узнайте о поддерживаемых алгоритмах сертификата электронной подписи документов CFCA и выберите подходящее решение для сертификата подписи.
📄️ Включает ли сертификат электронной подписи документов CFCA ukey
Сертификат электронной подписи документов CFCA не включает ukey. Клиенту необходимо использовать индивидуальные два кода (серийный номер, код авторизации), отправленные по электронной почте, и перейти по ссылке из письма для получения сертификата.
📄️ Почему для проверки DCV публичных SSL-сертификатов добавляются зарубежные узлы
Добавление зарубежных узлов для проверки DCV публичных SSL-сертификатов является обязательным отраслевым стандартом CA/B Forum. Надёжные публичные SSL-сертификаты должны соответствовать международным требованиям безопасности и выполнять проверку на узлах в нескольких регионах мира для защиты от перехвата.