Перейти к основному содержимому

Вопросы по SSL-сертификатам перед покупкой

📄️ Что такое OCSP

В этой статье подробно анализируется основной механизм протокола OCSP, объясняется, как он повышает безопасность HTTPS за счет проверки статуса сертификата в реальном времени, сравнивается с CRL для анализа преимуществ OCSP в производительности и использовании ресурсов, а также рекомендуются бренды SSL-сертификатов, поддерживающие проверку подписи OCSP в Китае (например, sslTrus, CFCA), чтобы помочь компаниям оптимизировать безопасность веб-сайтов и эффективность доступа.

📄️ Что такое открытый и закрытый ключ

В этой статье разбираются ключевые различия между открытым и закрытым ключами (шифрование/дешифрование, публичность/конфиденциальность), подробно объясняется логика их генерации на основе алгоритмов RSA/ECC, практические сценарии применения в SSL-сертификатах и цифровых подписях, а также рассказывается, как инфраструктура открытых ключей (PKI) обеспечивает безопасность передачи данных

📄️ Как просмотреть OCSP для SSL-сертификата

В этой статье представлены подробные шаги по просмотру адреса OCSP для SSL-сертификата (с иллюстрированным руководством), а также объясняется, как определить принадлежность OCSP-сервера по домену или IP. Для пользователей из Китая рекомендуются бренды SSL-сертификатов, поддерживающие локальную проверку OCSP (например, sslTrus, CFCA и другие), что решает проблему задержки при доступе по HTTPS и повышает скорость и стабильность проверки сертификата.

📄️ Есть ли тестовая версия SSL-сертификата

У sslTrus SSL-сертификатов нет отдельной тестовой версии. Подробно объясняются процедура оформления официального сертификата для тестовых целей и правила возврата, предлагаются бесплатные альтернативы тестовых сертификатов и руководство по снижению рисков.

📄️ Чем HTTPS отличается от HTTP

HTTP, полное название HyperText Transfer Protocol — протокол передачи гипертекста, протокол прикладного уровня для распределённых, совместных и гипермедийных информационных систем, используемый для связи между клиентским браузером и веб-сервером, основа передачи данных в сети

📄️ Какие браузеры поддерживают сертификаты Guomi

Браузеры, поддерживающие сертификаты Guomi (то есть SSL/TLS-сертификаты, соответствующие стандарту GM/T 0024-2014 и использующие алгоритмы SM2/SM3/SM4), в основном сосредоточены среди отечественных браузеров и некоторых браузеров, специально поддерживающих стандарт Guomi. Основные международные браузеры (такие как Chrome, Firefox, Edge, Safari) по умолчанию не поддерживают стек алгоритмов Guomi.

📄️ Какие сайты должны обязательно использовать HTTPS-шифрование

В современную эпоху повышенного внимания к сетевой безопасности установка SSL-сертификата на сайт является важным шагом для повышения его защищённости. Это позволяет реализовать HTTPS-шифрование и доверенную аутентификацию личности, предотвратить утечку или подделку передаваемых данных и эффективно обеспечить безопасность передаваемой информации.

📄️ В чем различия между брендами

Racent проводит глубокое сравнение ключевых различий между 6 основными брендами SSL-сертификатов: sslTrus, Sectigo, DigiCert, CFCA и другими, охватывая уровни проверки, безопасность, совместимость и ценовую политику, чтобы помочь вам точно выбрать подходящий сертификат.

📄️ Какие бренды сертификатов не передают данные за границу

В соответствии с требованиями Закона о кибербезопасности и Закона о безопасности данных рекомендуются бренды SSL-сертификатов, такие как sslTrus (отечественный корневой центр) и CFCA, выпуск и проверка которых полностью осуществляются на территории Китая, что соответствует требованиям комплаенса в государственном, финансовом и других секторах.

📄️ Какие домены поддерживаются сертификатами для доменов с подстановочными знаками

Сертификат для домена с подстановочным знаком (Wildcard SSL Certificate), также называемый SSL-сертификатом с подстановочным знаком или SSL-сертификатом для массовых поддоменов, поддерживает защиту основного домена и его подчинённых поддоменов, помогая обеспечить HTTPS-шифрование для основного домена и его подчинённых поддоменов.

📄️ Сколько доменов можно добавить в мультидоменный сертификат

Мультидоменный SSL-сертификат по умолчанию поддерживает 250 доменов, предлагается гибкое расширение; подробно объясняются правила расчёта доменов с подстановочными знаками и лучшие практики развёртывания нескольких сертификатов для крупных предприятий.

📄️ Если SSL-сертификат не установлен, сайт не откроется?

Подробное объяснение состояния доступа к сайту при отсутствии SSL-сертификата, анализ предупреждений безопасности браузера и ограничений функций, предоставление решений по настройке сертификата для принудительного перенаправления HTTPS

📄️ Можно ли включить IP и домен в один сертификат

SSL-сертификаты sslTrus поддерживают одновременное включение IP-адреса и доменного имени в один сертификат. Подробно о условиях смешанного развертывания сертификатов DV/OV, единое HTTPS-шифрование для корпоративной внутренней сети и публичных сервисов

📄️ Список конкретных санкций по ограничениям на выдачу в регионах и удостоверяющих центрах

Ограничения на выдачу SSL-сертификатов в основном определяются международными санкционными политиками, национальными нормативными актами и требованиями соответствия удостоверяющих центров (CA). Ниже приведены часто задаваемые вопросы по конкретным ограниченным регионам

📄️ Можно ли оформить несколько SSL-сертификатов для одного домена

Для одного домена можно оформить несколько SSL-сертификатов. Каждый SSL-сертификат независим и не ограничен по типу или количеству. Если позволяет бюджет, пользователь может оформить несколько SSL-сертификатов одного или разных брендов и типов.

📄️ Различия между алгоритмом шифрования RSA и алгоритмом шифрования ECC

Алгоритм шифрования RSA, полное английское название Rivest–Shamir–Adleman, представляет собой асимметричный алгоритм шифрования, предложенный в 1977 году Рональдом Ривестом (Ron Rivest), Ади Шамиром (Adi Shamir) и Леонардом Адлеманом (Leonard Adleman). RSA составлено из первых букв фамилий трёх авторов.

📄️ Будут ли EV SSL-сертификаты отображаться с зелёной меткой в браузере

Всесторонний разбор схем отображения после отмены зелёной адресной строки для EV-сертификатов в основных браузерах, подробное объяснение способов отображения информации о компании для EV-сертификатов в Chrome/Firefox/Safari и сохраняющейся ценности для безопасности.

📄️ Сертификат Huace — это отечественный бренд?

Сертификат Huace — это отечественный бренд, предоставляемый Shenzhen Huace Testing Certification Group (CTI Huace Testing). Группа основана в 2003 году, является пионером в сфере сторонних услуг по тестированию и сертификации в Китае, в 2009 году вышла на биржу в Шэньчжэне, штаб-квартира расположена в Шэньчжэне. Соответствующий требованиям выбор отечественного SSL-сертификата.

📄️ Включает ли wildcard-сертификат серии sectigo основной домен?

При покупке wildcard-сертификата брендов Sectigo, PositiveSSL или sslTrus (например, *.domain.com) система автоматически предоставляет соответствующий основной домен (domain.com), без необходимости добавления или дополнительной оплаты. Ознакомьтесь с правилами покрытия доменов wildcard-сертификатами.

📄️ Можно ли оформить многолетний заказ на Digicert EE SSL

Сертификат Digicert EV SSL из-за требований соответствия поддерживает только срок действия 1 год, многолетняя покупка невозможна. Требуется ежегодное продление. При долгосрочной потребности рекомендуется выбрать сертификат Digicert OV Pro (поддерживает 2-3 года) или снизить ежегодные затраты через скидки при оптовой закупке. Ознакомьтесь с разбором политики соответствия для EV-сертификатов.

📄️ Сертификат для внутреннего IP: максимальный срок покупки

Сертификат для внутреннего IP поддерживает единоразовую покупку на срок до 5 лет! Порядок действий: 1) после оформления заказа заполните данные и сохраните черновик; 2) свяжитесь со службой поддержки Racent для пометки сертификата как сертификата для внутреннего IP; 3) единоразово выдаётся сертификат на 5 лет. Без ежегодной проверки, долгосрочная защита HTTPS-шифрования внутренних систем.

📄️ В чем разница между DV-сертификатом и OV-сертификатом

Ключевые различия между DV-сертификатом (проверка домена) и OV-сертификатом (проверка организации): способ проверки (домен vs реальная идентификация предприятия), отображение в браузере (замок vs название компании), уровень доверия (★★ vs ★★★★), цена (низкая vs высокая), скорость выпуска (минуты vs 1-3 дня). Для корпоративного сайта выбирайте OV, для личного блога — DV, прилагается дерево решений для выбора сценария.

📄️ Разница между сертификатами для частных IP-адресов и публичных IP-адресов

Ключевые различия IP SSL-сертификатов: 1) Сертификат для частного IP не требует проверки, доверяется только внутри сети, сложная установка (поддерживает CFCA/sslTrus); 2) Сертификат для публичного IP требует проверки права собственности, доверяется во всём мире, простая установка (поддерживает Sectigo/Digicert и др.). Для корпоративных внутренних сетей выбирайте отечественные сертификаты для частных IP, для публичных сервисов используйте сертификаты с международной сертификацией; прилагается матрица выбора сценариев.

📄️ Почему сокращается срок действия SSL-сертификатов

Сокращение срока действия SSL-сертификатов в первую очередь направлено на снижение риска их длительного злоупотребления. Более частые обновления уменьшают потенциальные уязвимости безопасности, тем самым повышая общую безопасность интернет-коммуникаций и доверие пользователей.

📄️ Почему SSL-сертификат CFCA требует совпадения домена с организацией

Требование совпадения домена и организации при подаче заявки на SSL-сертификат CFCA необходимо для подтверждения законного владения доменом или права управления им, что обеспечивает подлинность и прослеживаемость идентичности сервера, предотвращает неправомерное использование и интернет-мошенничество.

📄️ Почему проверка EV-сертификата Digicert возможна только по телефону

Проверка предприятия при подаче заявки на EV-сертификат серии Digicert может быть выполнена только по телефону, главным образом для соблюдения требований CA/B Forum к независимой проверке третьей стороной: необходимо вручную по телефону подтвердить подлинность предприятия и намерение подать заявку, чтобы обеспечить строгие стандарты проверки личности для EV-сертификатов.

📄️ Разница между публичными SSL-сертификатами и SSL-сертификатами для внутренней сети

Публичные SSL-сертификаты выдаются доверенными сторонними CA и используются в интернет-среде, браузеры доверяют им по умолчанию; SSL-сертификаты для внутренней сети выдаются частным CA предприятия, используются только во внутренней сети и требуют ручного доверия к частному CA. Узнайте ключевые различия и применимые сценарии.

📄️ Срок действия SSL-сертификатов сокращён до полугода

Согласно последним требованиям CA/Browser Forum, срок действия SSL-сертификатов调整为199 дней (около полугода). Это сделано для снижения рисков длительного неправомерного использования сертификатов и повышения безопасности интернет-коммуникаций.

📄️ Какие основные форматы SSL-сертификатов существуют

Основные форматы SSL-сертификатов: CRT/CER/PEM, PFX, JKS. Они охватывают ключевые сценарии для веб-серверов, Java, Windows и других систем. Изучите особенности и области применения каждого формата, чтобы правильно выбирать и управлять SSL-сертификатами.

📄️ Каковы сроки действия сертификатов с доменной и корпоративной проверкой

Срок действия SSL-сертификата с доменной проверкой (DV) составляет 199 дней, с корпоративной проверкой (OV) — 1 год. Узнайте о различиях в сроках действия сертификатов разных уровней проверки и рационально планируйте управление жизненным циклом сертификатов.

📄️ Отличия CFCA China Root Pro от обычного OV-сертификата

CFCA China Root Pro OV-сертификат защищает заказанный домен, а также подаренные основной домен и домен www, тогда как версия без Pro защищает только домен, указанный при заказе. Узнайте о различиях в охвате защиты и выберите подходящий тип сертификата.

📄️ Что такое CN OCSP и его применение

CN OCSP означает локальные узлы проверки OCSP, развернутые для материкового Китая, оптимизирующие маршруты доступа для внутренней сетевой среды, решающие проблемы медленного доступа, потери пакетов и блокировок при обращении к зарубежным OCSP-серверам производителей сертификатов, повышающие скорость и стабильность рукопожатия HTTPS.

📄️ Поддерживает ли sslTrus выпуск сертификатов Гуоми для внутренних IP

sslTrus в настоящее время не поддерживает выпуск сертификатов с алгоритмом Гуоми для внутренних IP-адресов. Если вам нужен сертификат Гуоми для внутреннего IP-адреса, вы можете выбрать бренд CFCA, который поддерживает выпуск сертификатов с алгоритмом Гуоми для внутренних IP-адресов.

📄️ Какие алгоритмы поддерживает сертификат электронной подписи документов CFCA

Сертификат электронной подписи документов CFCA поддерживает только алгоритм RSA. Узнайте о поддерживаемых алгоритмах сертификата электронной подписи документов CFCA и выберите подходящее решение для сертификата подписи.

📄️ Включает ли сертификат электронной подписи документов CFCA ukey

Сертификат электронной подписи документов CFCA не включает ukey. Клиенту необходимо использовать индивидуальные два кода (серийный номер, код авторизации), отправленные по электронной почте, и перейти по ссылке из письма для получения сертификата.

📄️ Почему для проверки DCV публичных SSL-сертификатов добавляются зарубежные узлы

Добавление зарубежных узлов для проверки DCV публичных SSL-сертификатов является обязательным отраслевым стандартом CA/B Forum. Надёжные публичные SSL-сертификаты должны соответствовать международным требованиям безопасности и выполнять проверку на узлах в нескольких регионах мира для защиты от перехвата.