有人在歪曲大型央国企“信创化”与数字化转型建设思路,为了自身的利益开始造谣一些虚假传播信息国外SSL证书不安全问题,然而国外的SSL证书每个上网用户都在使用,然而发布虚假广告的一些人实际上是换了个马甲贴个名字就叫国产SSL证书了,但SSL证书实际颁发机构来自:Certum、Sectigo这些机构。
看到别人用DV类型的SSL证书,就打电话告诉你“你用的是测试证书”有安全隐患的。
某一些公司,宣传自己是国内签发中心、国内自主品牌、国内一站式服务等【如图】
编辑搜图
其实在世界上无论哪个国家发布的SSL证书(就是用户电脑创建的不可信证书也支持),都支持非对称加密算法 RSA、DSA、ECC,加密256位、支持最新TLS1.3加密协议(5G)、支持最新HTTP2.0协议。
因为这些技术参数本身和SSL证书签发机构无关!他们属于通用参数,关键来自与用户创建的CSR和SSL证书配置服务器加密套件!
重点:SSL证书颁发机构主要提供认证、信任服务!
虚假宣传:国内直接CA证书厂家,采用国内欧盟Certum根证书,国内完成自主签发。
实际拿到就是国外的SSL证书!这些提供商为了避免虚假宣传所以加了这句话,用来避免风险,乍一听“国产SSL证书”但又可以解释告诉你这是国外Certum机构颁发的SSL证书。
警惕不良商家!选择从二八经的SSL证书,凡是提到自己是国产SSL证书,99%都不是!谨慎!谨慎!