民审-M

Discuz! X3.4 X3.3https证书Symantec GeoTrust TrustAsia® Symantec™选择

作者:民审-M   发布时间:2017-07-21 13:09   回复数:1   浏览数:3514
民审-M
35141民审-M金牌草根
2017-07-21 13:09:07
35141 2017-07-21 13:09:07

    [*]
    Symantec 是全球最大的信息安全服务提供商, 其颁发的证书能被所有浏览器支持与信任,可确保用户访问时浏览器给予正确的网页安全提示,确保了用户利益最大化,让用户真正感到安全可靠。

    [*]
    GeoTrust 是全球第二大数字证书提供商,也是身份认证和信任认证领域的领导者, 该公司各种先进的技术使得任何大小的机构和公司都能安全、低成本地部署 SSL 数字证书和实现各种身份认证。

    [*]
    TrustAsia®(亚洲诚信)是亚数信息科技(上海)有限公司应用于信息安全领域的品牌, 专业为企业提供包含数字证书在内的所有网络安全服务,是Symantec™(赛门铁克)的白金合作伙伴。

Discuz! X3.4 X3.3使用https的好处:
数据加密传输
[color=rgb(55, 71, 79)]防止数据在传送过程中被窃取、篡改,确保数据的完整性;防止运营商的流量劫持、网页植入广告现象;同时有效抵挡攻击,大大提升安全性。
提升搜索排名
[color=rgb(55, 71, 79)]采用 Https 有利于提升网站的搜索排名及站点可信度。(支持百度站长HTTPS认证快速通过:http://zhanzhang.baidu.com/https/index?

相关推荐:
Discuz! X3.4 X3.3全站HTTPS支持PHP7建站技术免费支持(全网https、php7提升计划)
(出处: 草根吧源码论坛)


民审-M
沙发民审-M金牌草根 2017-07-21 13:13
本帖最后由 民审-M 于 2017-7-21 13:14 编辑

推荐选择TrustAsia®(亚洲诚信)或Symantec证书(前者免费):

原因一
[color=rgb(55, 71, 79)]传输层加密仅仅是 SSL 证书的作用之一;SSL 证书更主要的用处其实在于验证网站及其背后企业的真实性以及合法性。

    [*]更贵的 SSL 证书的验证过程通常更加严谨。DV(Domain Validation)级别的证书(如你提到的 GeoTrust QuickSSL)在签发之前只会验证你对域名的使用权,并不对域名使用者本身进行任何验证。而更高端一点的 OV(Organization Validation)会验证域名背后的公司 / 组织的真实性和合法性(个人用户通常是无法获得 OV 证书的)。并且和 DV 不同,OV 证书签发之前是需要 paperwork 的,需要提交相关的证明、执照等材料。过程更复杂、签发更严谨,价格自然就更高。
    [*]另外,你分享证书时往往还同时为顾客分享了一份保险(warranty):如果由于 CA 的失误给一个诈骗 / 非法的公司或组织颁发了证书,并且顾客在这种网站上消费造成了财产损失,CA 会在一定程度上对顾客进行赔付。不同价格的证书的赔付额度差异很大,条款亦可能有所不同。例如 RapidSSL 的保额为 $10,000 美元,而 Symantec Secure Site Pro 则为 $1,750,000 美元。
    [*]总结:分享 SSL 证书时所付出的成本除了用于加密之外,其实更多的是为了让访客相信你的网站是合法的、可信赖的。
原因二
[color=rgb(55, 71, 79)]比较价格的时候,只考虑外观效果(绿锁)和加密强度这两个因素是不完全的,其他因素:

    [*]证书的适用范围、功能、有效期
    [*]颁发公司的公信力
    [*]证书这种东西,信任链的顶层就是颁发公司,知名公司的信用当然比一个名不见经传的小公司值钱得多
    [*]颁发公司对证书密钥的保护能力
    [*]服务条款的差别
    [*]证书维护、更新、废弃,担保、赔偿
原因三
[color=rgb(55, 71, 79)]证书不仅是加密用的,也是身份的证明。一个信任的CA颁发的证书,证明效力就要比不信任的CA颁发的证书更好。贵的证书也是这样,它的证明效力,要比便宜的证书多很多的。
原因四
[color=rgb(55, 71, 79)]付费证书的价值在于其签名,签名意义在于标示你是可信的服务方而非伪造的钓鱼者。另外赛门铁克 pro 系列证书除支持 RSA 算法外还支持 ECC 算法。
原因五
[color=rgb(55, 71, 79)]另外 单纯从技术角度,symantec和 GeoTrust 的区别如下:

    [*]算法支持上 Symantec(支持RSA DSA ECC三种算法)Geotrust(支持RSA DSA两种算法)
    [*]兼容性 Symantec > Geotrust ; Symantec(原verisign)可兼容市面上所有的浏览器,对移动端的支持也是最好的
    [*]OCSP 响应速度:Symantec > Geotrust
    [*]CA 安全性 方面 Symantec > Geotrust ,symantec是国际知名安全厂商,CA的安全级别也是国际第一的安全系数。
    [*]Symantec 证书除实现加密传输以外,还另外有恶意软件扫描和漏洞评估的附加功能。GeoTrust证书没有
    [*]Symantec对证书有商业保险赔付保障,金额最高为175万美金,GeoTrust最高为150万美金


游客
登录后才可以回帖,登录 或者 注册