{{item}}
{{item.title}}
{{items.productName}}
¥{{items.priceOne.price}}/年
{{item.title}}
TopSSL与世界领先的证书颁发机构(CA)合作,TopSSL.cn 为您提供卓越的数字安全解决方案。作为Symantec、GeoTrust、Thawte、RapidSSL、Certum、Comodo锐安信、BaiduTrust和沃通等合作伙伴之一,我们承诺为您提供最高级别的SSL证书和数字加密服务
前往关于我们部警SSL证书可实现网站HTTPS加密保护及身份的可信认证,防止传输数据的泄露或算改,提高网站可信度和品牌形象,利于SEO排名,为企业带来更多访问量,这也是网络安全法及PCI合规性的必备要求
前往SSL证书部署SSL证书可实现网站HTTPSSL加密保护及身份的可信认证,防止传输数据的泄露或幕改,提高网站可信度和品牌形象,利于SEO排名,为企业带来更多访问量,这也是网络安全法及PCI合规性的必备要求
前往付费SSL证书仅支持绑定一个二级域名或者子域名,例如 topssl.cn、cloud.topssl.cn、dnspod.cloud.topssl.cn的其中之一如需要绑定同级的所有子域名,例如*.topssl.cn,请购买通配符证书
支持绑定多个二级域名或者子域名,并且支持不同的二级域名。例如 topssl.cn、cloud.topssl.cn、ccxcn.com,共计为3个域名。
带通配符的域名,例如:*.topssl.cn、*.cloud.topssl.cn均为通配符,包含同一级的全部子域名;注意通配符不支持跨级,例如*.topssl.cn 不包含 *.cloud.topssl.cn的支持
我们已免费提供基础版单域名证书,如果需要更高的需求可以选择我们的付费证书。
代码签名证书基本是所有做软件分发商的在制作安装文件所必须购买的
支持 RSA或ECC 算法,适用谷歌、360、火狐等主流浏览器,日常业务需要SSL证书请选择这个加密标准
支持 SM2 国产密码算法和国密安全协议,适用对国密合规性有要求的网站,仅适用特定的国密浏览器访问,不兼容主流的浏览器。国密证书说明请参考相关文档 。
OV SSL证书(又称企业型SSL证书),是一种安全性更高的HTTPS加密解决方案,此SSL证书在域名验证的基础上增加了企业信息验证。在证书展示效果上,OV证书比DV证书增加了企业身份信息,方便企业网站建立可信度,是企业购买SSL证书的优先选择。一般情况下1-3天即可完成企业信息验证并获取SSL证书。
DV SSL(又称域名验证型证书)是便宜又快速实现网站HTTPS加密、有效防劫持的SSL证书,只需验证域名的所有权,3-5分钟极速签发。因此,DV SSL证书成为众多个人网站、微信小程序、小微企业优先选择SSL加密证书。
EV SSL证书,又称增强型SSL证书或扩展型证书,是所有SSL证书类型中验证非常严格全面的一种网站安全证书。它不仅加密网站传输数据,且在证书上直接显示企业名称,增强用户信任的同时,还能有效防钓鱼、防劫持。因此,EV SSL证书是电商、金融等需要线上交易企业优选SSL证书!
使用网络服务应有良好的资讯保安意识,当要输入敏感资料时,应确保网站有使用HTTPS 加密连线,保障通讯安全。 HTTPS 认证组织Let's Encrypt,由Google、Microsoft 等科企共组,发行免费SSL 数码证书,本意是推动全球网站采用HTTPS 加密连线,但近日Trend Micro 就发现其机制遭黑客滥用,被用作发布恶意程式,盗取网上银行账号。
数月前Unwire.pro 也曾报导过 Let's Encrypt 的相关消息,该组织于去年9 月14 日发表声明庆祝发出首张数码证书,并开放免费数码证书申请测试计划。目前 Let's Encrypt 已全面开放免费数码证书申请,并获Google Chrome、Mozilla Firefox 和Microsoft Internet Explorer 等主流浏览器Cross Signature 支援。
Let's Encrypt 发行免费数码证书的原意,是推动全球网站采用HTTPS 加密连线,并简化其申请程序,然而全面开放虽然方便了有心为用户提供加密通讯的网站,但也令黑客有机可乘,滥用作散布恶意程序。
Trend Micro 安全研究人员在去年12 月21 日发现了一项藉由广告散布恶意程序的活动,该活动会欺骗用户下载能盗取银行账号的恶意程式,并利用Let's Encrypt 所发出的免费SSL 数码证书来迷惑用户,掩饰其恶意行为。
利用广告散布恶意程式的行为,黑客一般会选择在正规网站嵌入恶意广告,当用户点击后就会转至其他网站,欺骗用户下载恶意程式。过去黑客要成功部署这些恶意行为,往往需要在网络黑市购买被盗取的SSL 证书,倘若这些盗取证书被发现,合法拥有人可以将其作废,使恶意活动失效。不过现况已随着 Let's Encrypt 的出现而改变。
安全研究人员指,今次发现的恶意行为,主要受影响的是日本地区用户。黑客会先利用恶意广告将用户转至新设立的网站,而该网站会使用Let's Encrypt 发出的SSL证书迷惑用户,让用户认为仍处于HTTPS 加密连线保护的网站中,然后利用Angler Exploit Kit 感染受害者的电脑,安装Vawtrack Banking Trojan — 专门用作盗取网上银行账号的木马程式。
研究人员解释,恶意网站之所以能成功获得免费SSL证书的批核认证,是因为黑客利用了Let's Encrypt 的审核机制漏洞,研究员Joseph Chen 指目前Let's Encrypt 在审核时只会根据Google Safe Browsing API 检查申请网站的主域名是否包含恶意程式或钓鱼攻击等行为,然而并不会检查影子域名或子域名,黑客就是利用该机制漏洞轻而易举地取得认证批核,成功将恶意广告、恶意程式等活动置于子域名下部署攻击。
令问题更严重的是,Let's Encrypt 的政策曾表明不会作废数码证书,在其10 月29 日发表的声明中指,Let's Encrypt 的任务是建立更安全和保安严密的网络世界,虽然对抗钓鱼攻击和恶意程式同样重要,但要求数码证书认证机构(Certification Authorities, CAs) 站到最前线是不合理的。
Trend Micro 并不认同该说法,其认为作为 CAs 应该废止不法团体使用的证书,以降低免费SSL 证书被滥用的威胁。换言之,Let's Encrypt 要有合适的机制预防未经审核的证书用于子域名上,并以同等的标准一并审核主域名和子域名。
目前 Trend Micro 已与 Let's Encrypt 和受影响的网站接触,通知他们今次发现的恶意活动,但截稿前在 Let's Encrypt 的官方网站上仍未发现针对相关事件的回应。
然而可以预见,随着 Let's Encrypt 全面开放免费SSL数码证书的申请,令黑客无需再如以往般要在网络黑市购买才能取得SSL证书,明显地减低了恶意活动的部署成本。若 Let's Encrypt 的审核机制不作改善,问题或许将越趋严重。
HTTPS 网站也未必安全,我们还是推荐使用收费的ssl证书,哪怕是最便宜的证书品牌,毕竟我们网站最便宜的锐安信DV SSL证书才45元一年。
尽快选购申请,价格会随时改变!