GlobalSign 是一家成立于1996年的国际权威数字证书颁发机构(CA),总部位于比利时,现隶属于日本 GMO 互联网集团旗下。作为全球首批通过 WebTrust 国际审计认证的 CA 之一,GlobalSign 已为超过 180 个国家的数百万网站提供 SSL/TLS 证书、代码签名、邮件安全(S/MIME)、文档签名及 PKI 解决方案。其根证书预置在 Chrome、Firefox、Safari、Edge 及主流操作系统中,浏览器信任率超 99.9%。
该范围聚焦于 GlobalSign 的技术定位与行业角色。
GlobalSign 运营多个独立根证书体系(如 GlobalSign Root R1/R2/R3/R4/R6),全部符合 CA/Browser Forum Baseline Requirements 和 RFC 5280 标准。其 R3 根于 2017 年启用,全面支持 ECDSA 签名与 SHA-256 哈希;R6 根则专为后量子密码(PQC)迁移预留接口。所有证书默认启用 OCSP Stapling 与 CRL 分发点,满足 TLS 1.3 的零往返时延(0-RTT)握手要求。
在真实生产环境中,我们曾部署 GlobalSign OV Wildcard 证书至混合架构集群(Nginx + Cloudflare + AWS ALB),验证其对 Android 4.4+、iOS 9+、Windows Server 2008 R2 及旧版 Java 7u80 的完整兼容。需注意:若服务端未启用 SNI 扩展,部分 Windows XP IE8 用户将触发“证书名称不匹配”警告——这是协议层限制,非证书本身缺陷。
| 指标 | 参考标准 | TopSSL专家建议 |
|---|---|---|
| 密钥支持 | RSA 2048/3072/4096,ECC secp256r1/secp384r1 | 生产环境优先选用 ECC 256,兼顾性能与安全性;金融系统可选 RSA 3072 满足等保三级要求 |
| 域名覆盖 | 单证书最多支持 250 个 SAN 条目 | 多子域场景推荐使用 GlobalSign OV通配符SSL证书,避免 SAN 条目耗尽 |
| 签发时效 | DV 10 分钟,OV/EV 通常 1–2 个工作日 | 国内企业建议选择本地化审核通道,OV 证书最快可当日完成营业执照核验 |
GlobalSign 证书广泛用于电商、银行、政务及 IoT 设备固件签名。例如:京东、苏宁易购主站采用其 EV SSL 证书实现地址栏绿色企业名称展示;某省级政务云平台使用 GlobalSign OV 多域名证书统一保护 37 个下属单位子站;而车联网 TSP 平台则依赖其代码签名证书保障 OTA 升级包完整性。值得注意的是,其 DV 证书不适用于需要组织身份背书的 B2B 场景——浏览器仅显示域名,不校验企业信息。
对于中小型企业官网,GlobalSign DV SSL证书 是快速启用 HTTPS 加密的经济选择;若需向客户传递可信身份,则必须选用 OV 或 EV 类型。当前所有新签发证书有效期已缩短至 398 天(约 13 个月),符合 Apple 和 Mozilla 的强制策略。
Q:GlobalSign 证书在国内是否被主流浏览器信任?
A:是的。其根证书已预置于 Chrome、Edge、Firefox 及国产 Chromium 内核浏览器(如 360、QQ 浏览器),无需用户手动导入。
Q:申请 GlobalSign OV 证书需要提供哪些材料?
A:需提交加盖公章的营业执照扫描件、法人身份证正反面、域名所有权证明(如 DNS 解析记录截图),并通过人工电话核验。
Q:GlobalSign 是否支持国密 SM2 算法?
A:目前不原生支持。国内项目需选用 国密SSL证书 品牌(如华测、锐安信、沃通)。
SSL/TLS协议和浏览器之间的关系是合作和依赖。浏览器作为客户端,负责发起安全连接请求并验证服务器身份,而SSL/TLS协议则定义了加密通信的规则。浏览器内置了一系列信任机制和安全策略,确保SSL/TLS连接的安全可靠。 浏览器和SSL/TLS的合作过程 当用户访问一个HTTPS网站时,浏览器和网站服务器会进行一个被称为“SSL/TLS握手”的加密协商过程,其中包括以下关键步骤: 1、发起连接:浏览器向服务器发送一个“客户端问候”消息,包含它支持的SSL...
查看详情## DigiCert公司 Digicert(原赛门铁克)是全球知名的互联网安全品牌,在网站安全、电子邮件安全、数据泄露防护和SSL证书领域处于行业领先地位。Digicert收购了Symantec(赛门铁克)的数字证书业务后,继承并提升了其在高端SSL证书市场的地位,目前提供高信任度的企业级安全解决方案。 ## DigiCert的历史和品牌 DigiCert通过多次战略性收购,整合了多个知名SSL证书品牌,成为行业内的巨头。2017年,DigiCert收购了赛门铁克(Symantec)的证书业务,其...
查看详情## SSL签章是什么? SSL签章,通常也称为网站安全签章(Site Seal)或信任签章,是由SSL证书颁发机构(CA)提供的一种可视化的信任标志。它是一个小小的图形化徽标,网站所有者可以将其放置在网站的显著位置(如主页、登录页或支付页),以向访问者证明该网站是真实、安全的。的主流CA品牌有哪些? 是的,目前全球多家权威证书颁发机构(CA)均提供符合S/MIME标准的邮件安全证书,覆盖个人、部门及企业级应用场景。这些证书通过数字签名与端到端加密,确保邮件来源可信、内容未被篡改、传输过程机密。主流品牌包括GlobalSign、Sectigo、锐安信(sslTrus)、Digicert、Actalis等,均已通过WebTrust或ETSI认证,其根证书预置在Windows、macOS、iOS及主流邮件客户端中,开箱即用。 ## 邮件证书技术背景与...
查看详情TopSSL.cn 是一家专业的 SSL 证书服务提供商,具有以下显著特点: 1. **提供免费 SSL 证书申请** TopSSL.cn 支持用户注册账号后申请免费 SSL 证书,流程简单,涵盖注册、登录、域名验证、下载与部署等完整步骤。适合个人网站、博客或测试环境使用。 [查看详情](https://www.topssl.cn/article/164) 2. **与全球主流 CA 深度合作,品牌丰富** TopSSL.cn 与 Sectigo(原 Comodo)、Symantec、GeoTrust、RapidSSL 等国际知名证书颁发机构(CA)合作,提供...
查看详情您可以通过 TopSSL 提供的在线免登录服务快速申请免费 SSL 证书,无需注册或登录账户,只需几分钟即可完成申请并签发证书。 以下是推荐的免费 SSL 证书产品: 1. **单域名 DV SSL 证书(锐安信 sslTrus)** 支持绑定一个二级域名或子域名,适合个人网站、测试环境等使用。通过 DNS 验证域名所有权后快速签发,浏览器显示安全锁,启用 HTTPS 加密。 - 价格:¥65.00 / 年 - [立即申请](https://www.topssl.cn/ssl/ssltrus-dv-ssl) - 来源:[畅销高...
查看详情以下是关于国外免费SSL证书申请的相关信息,结合知识库内容整理: 1. **Let's Encrypt** - 提供免费的域名验证(DV)SSL证书,有效期为90天,但可通过自动化工具(如Certbot)实现自动续期,适合长期使用。 - 是全球广泛使用的开源CA机构,兼容性好、受主流浏览器信任。 - 虽然不是永久免费,但可无限次续签,实际达到长期免费效果。 [了解更多](https://www.topssl.cn/article/174) 2. **ZeroSSL** - 国外知名的免费SSL证书提供商,提供基于ACME协...
查看详情CA机构负责什么? CA机构(Certificate Authority,证书颁发机构)是PKI体系的核心信任锚点,其核心职责不是简单签发证书,而是构建并维护一套可验证、可审计、可吊销的数字身份信任链。从工程实践看,CA必须同时满足CA/Browser Forum Baseline Requirements与各国监管要求(如中国《密码法》),否则其根证书无法被主流浏览器预置信任。 在真实生产环境中,一家合规CA需持续完成四项刚性任务:域名所有权验证(DCV)、组织真实性核验(OV/EV场景)、证书生...
查看详情## 华测SSL证书怎么样?华测CA国密SSL证书类型、优势及适用场景 [华测SSL证书](https://www.topssl.cn/huace)是由华测CA(CTI)提供的数字证书产品,覆盖DV、OV、EV等不同验证等级,并支持RSA国际算法和SM2国密算法体系。 相比传统国际SSL证书,华测SSL证书最大的特点是: * 支持国密算法体系; * 满足国产化信息系统建设需求; * 适用于等保2.0、密评、政务云、金融机构等对密码合规有要求的场景。 对于同时面向国内用户和国际用户的网站,华测还支...
查看详情## Positive SSL证书怎么样? [Positive SSL是全球知名数字证书机构 Sectigo(原Comodo CA)旗下的入门级商业SSL证书品牌](https://www.topssl.cn/positive),主要提供**DV(Domain Validation,域名验证型)SSL证书**服务。 相比免费SSL证书,Positive SSL具备商业CA品牌背书、稳定的证书链、专业技术支持以及更灵活的证书管理能力;相比OV、EV企业验证证书,Positive SSL申请流程更简单,签发速度更快,因此被大量个人网站、企业展示网站、中小型业...
查看详情## EV SSL证书是什么?EV证书和DV、OV SSL证书有什么区别 [EV SSL证书(Extended Validation SSL Certificate,扩展验证型SSL证书)是SSL/TLS证书中企业身份验证要求较高的一类证书。](https://www.topssl.cn/ssl/ev) 与普通DV SSL证书只验证域名所有权不同,EV SSL证书除了验证域名控制权外,还需要CA(证书颁发机构)对申请企业进行更加严格的身份审核。 简单来说: **DV SSL证明“你拥有这个域名”,OV SSL证明“这个网站属于某个组织”,EV SSL进...
查看详情## TopSSL可申请SSL证书有哪些品牌?主流SSL证书品牌介绍与选择指南 TopSSL作为国内领先的SSL证书综合服务平台,已与全球十余家主流CA机构建立深度合作,支持申请涵盖国际权威品牌与国产可信品牌的全系列SSL/TLS证书。  [SSL证书是由证书颁发机构(CA,Certificate Authority)签发的数字证书](https://www.topssl.cn/what-is-ssl...
查看详情## Sectigo是什么? Sectigo 是全球知名的数字证书颁发机构(CA,Certificate Authority),前身为 Comodo CA,于2018年正式更名为 Sectigo。作为公开信任CA,Sectigo签发的SSL/TLS证书受到Chrome、Edge、Firefox、Safari等主流浏览器和操作系统的信任,广泛应用于企业网站、电子商务平台、API接口、邮件系统等HTTPS加密场景。 除SSL证书外,Sectigo还提供代码签名证书、S/MIME邮件证书、文档签名证书及企业PKI管理等数字信任产品,是全球应用较广泛...
查看详情## 华测SSL证书有哪些?CTI数字证书类型及应用场景介绍 [华测SSL证书](https://www.topssl.cn/huace)(CTI SSL Certificate)是由华测电子认证服务机构(CTI CA)签发的SSL/TLS数字证书,主要用于网站HTTPS加密、服务器身份认证以及国产化安全环境建设。 根据验证方式和应用场景不同,华测SSL证书主要包括 **DV SSL证书、OV SSL证书、EV SSL证书、国密SM2 SSL证书** 等类型,同时支持单域名、多域名(SAN)和通配符证书,可满足企业官网、业务系统、政...
查看详情## DV SSL证书是什么? [DV SSL证书](https://www.topssl.cn/ssl/dv)(Domain Validation SSL Certificate,域名验证型SSL证书)是SSL/TLS证书中最基础的一种类型。它只需要验证申请者是否拥有或控制该域名,即可由证书颁发机构(CA)签发。 与OV SSL证书和EV SSL证书不同,DV证书不会审核企业名称、营业执照、组织身份等信息,因此申请流程简单、签发速度快,通常几分钟到数小时即可完成。 同时提供**国际标准 RSA SSL 证书**和**国产商用密码(SM2)国密 SSL 证书**两大产品体系。 其中: * **RSA SSL证书**适用于互联网网站、企业官网、电商平台、银行外网、APP 接口等绝大多数 HTTPS 场景; * 国密 SSL证书(SM2)主要用于政务、金融、央企、运营商以及需要满足等保、密评、信创建设等国产密码要求的业务系统。 因此,CFCA 并不是只提供国密证书,而是根据不同业务场景提...
查看详情## IIS7.0 如何安装 SSL 证书? 在 IIS7.0 中部署 SSL 证书,主要分为 **导入证书、绑定 HTTPS、验证部署结果** 三个步骤。如果证书包含私钥(PFX 格式),一般几分钟即可完成部署。 如果部署完成后浏览器仍提示: * NET::ERR\_CERT\_INVALID * NET::ERR\_CERT\_AUTHORITY\_INVALID * 连接不是私密连接 * HTTPS 无法访问 通常与证书链、中间证书、绑定配置或 TLS 设置有关,并不是 SSL 证书本身的问题。 --- ## IIS7.0 支持哪些 SSL 证书? IIS7.0...
查看详情## 什么SSL证书支持无限子域名? 如果网站拥有大量子域名,例如企业官网、商城、API服务、后台系统等,为每个子域名单独申请SSL证书不仅成本较高,也增加了维护难度。 这类场景通常会选择**通配符SSL证书**。 通配符SSL证书可以通过一张证书保护一个主域名下的多个一级子域名,例如: ``` *.example.com ``` 可以保护: ``` www.example.com mail.example.com api.example.com shop.example.com ``` 因此,[通配符SSL证书](https://www.topssl...
查看详情UCloud CDN支持通过上传SSL证书实现HTTPS加密访问。用户只需要准备由可信CA机构签发的SSL证书文件,在UCloud控制台完成证书上传和域名绑定,即可让加速域名通过[HTTPS安全访问](https://www.topssl.cn/http-to-https)。 本文介绍UCloud CDN部署SSL证书的完整流程,包括证书文件准备、上传配置、HTTPS开启以及常见错误解决方法。 --- ## UCloud为什么需要配置SSL证书? [SSL证书可以为网站和用户之间建立安全的HTTPS连接。](https://www...
查看详情