{{item}}
{{item.title}}
{{items.productName}}
¥{{items.priceOne.price}}/年
{{item.title}}
TopSSL与世界领先的证书颁发机构(CA)合作,TopSSL.cn 为您提供卓越的数字安全解决方案。作为Symantec、GeoTrust、Thawte、RapidSSL、Certum、Comodo锐安信、BaiduTrust和沃通等合作伙伴之一,我们承诺为您提供最高级别的SSL证书和数字加密服务
前往关于我们部警SSL证书可实现网站HTTPS加密保护及身份的可信认证,防止传输数据的泄露或算改,提高网站可信度和品牌形象,利于SEO排名,为企业带来更多访问量,这也是网络安全法及PCI合规性的必备要求
前往SSL证书部署SSL证书可实现网站HTTPSSL加密保护及身份的可信认证,防止传输数据的泄露或幕改,提高网站可信度和品牌形象,利于SEO排名,为企业带来更多访问量,这也是网络安全法及PCI合规性的必备要求
前往付费SSL证书仅支持绑定一个二级域名或者子域名,例如 topssl.cn、cloud.topssl.cn、dnspod.cloud.topssl.cn的其中之一如需要绑定同级的所有子域名,例如*.topssl.cn,请购买通配符证书
支持绑定多个二级域名或者子域名,并且支持不同的二级域名。例如 topssl.cn、cloud.topssl.cn、ccxcn.com,共计为3个域名。
带通配符的域名,例如:*.topssl.cn、*.cloud.topssl.cn均为通配符,包含同一级的全部子域名;注意通配符不支持跨级,例如*.topssl.cn 不包含 *.cloud.topssl.cn的支持
我们已免费提供基础版单域名证书,如果需要更高的需求可以选择我们的付费证书。
代码签名证书基本是所有做软件分发商的在制作安装文件所必须购买的
支持 RSA或ECC 算法,适用谷歌、360、火狐等主流浏览器,日常业务需要SSL证书请选择这个加密标准
支持 SM2 国产密码算法和国密安全协议,适用对国密合规性有要求的网站,仅适用特定的国密浏览器访问,不兼容主流的浏览器。国密证书说明请参考相关文档 。
OV SSL证书(又称企业型SSL证书),是一种安全性更高的HTTPS加密解决方案,此SSL证书在域名验证的基础上增加了企业信息验证。在证书展示效果上,OV证书比DV证书增加了企业身份信息,方便企业网站建立可信度,是企业购买SSL证书的优先选择。一般情况下1-3天即可完成企业信息验证并获取SSL证书。
DV SSL(又称域名验证型证书)是便宜又快速实现网站HTTPS加密、有效防劫持的SSL证书,只需验证域名的所有权,3-5分钟极速签发。因此,DV SSL证书成为众多个人网站、微信小程序、小微企业优先选择SSL加密证书。
EV SSL证书,又称增强型SSL证书或扩展型证书,是所有SSL证书类型中验证非常严格全面的一种网站安全证书。它不仅加密网站传输数据,且在证书上直接显示企业名称,增强用户信任的同时,还能有效防钓鱼、防劫持。因此,EV SSL证书是电商、金融等需要线上交易企业优选SSL证书!
在 SSL/TLS 会话期间,会使用两种加密类型:对称和非对称。非对称加密 (2048/4096 位) 的密钥大小取决于颁发的证书和适当的私钥,而对称加密 (128/256 位) 的密钥大小既不取决于证书也不取决于私钥,而是仅取决于服务器和浏览器(或任何其他类型的客户端)的功能和设置。
一旦服务器和客户端之间建立了连接,并且证书中编码的公钥从服务器发送到客户端,客户端就需要生成对称密钥来加密将要进一步传输的数据。客户端和服务器比较它们可用的加密算法列表,并选择它们都支持的最强的算法进行对称加密。如今,现代客户端和服务器通常使用三种算法来实现这一点:
如果您的服务器允许指定在 SSL/TLS(什么是 SSL/TLS 证书?)握手期间应选择的算法,您可以强制您的服务器仅使用 256 位加密。显然,您应该首先确保您的服务器支持 256 位加密。对于基于 *nix 的服务器,可用的密码通常依赖于 openssl 库。要查找受支持的密码列表,请运行以下命令:
$ openssl 密码
如果您在输出中看到 AES128,则可以强制您的服务器仅使用此密码进行对称加密。例如,在 Apache 中,您只需要在描述您的证书的 VirtualHost 记录中添加以下行:
SSL密码套件 AES256
请记住,使用此类配置,不支持 AES(256) 算法的客户端将无法与您的服务器建立 SSL/TLS 连接。因此,此类配置将提高安全强度,但会降低与客户端的兼容性。
此选项不会像前一个选项那样降低与客户端的兼容性,但仍有许多过时的客户端,如 Internet Explorer 5 或更低版本,它们不支持这些算法,而是使用 40 位密钥进行对称加密,这在今天被认为是不安全的。具有服务器门控加密 (SGC) 功能的证书即使对于此类客户端也能够将对称密钥大小升级到 128 位,这似乎是实现最佳兼容性/安全性平衡的解决方案。然而,除了对称密钥大小不足之外,此类过时的客户端还存在许多其他漏洞,因此即使使用具有 SGC 的证书,与此类客户端的会话也很难被视为安全的。
尽快选购申请,价格会随时改变!