Sectigo 博客
什么是证书透明度?
证书透明度(CT)提供了一套用于监控和审计证书颁发机构(CA)签发的所有公开SSL证书的体系。公开CA、Web浏览器厂商、CT日志运营方及其他诸多相关方共同参与保障CT框架正常运行。
HTTP 与 HTTPS 的区别
HTTP 和 HTTPS 看起来相似,二者的差异却至关重要。HTTP 以明文形式传输数据,HTTPS 则通过 SSL/TLS 加密保护用户信息。本文将介绍 HTTPS 如何为站点提供防护、提升搜索引擎优化(SEO)效果,以及为何它是现代网页浏览的必要配置。
什么是 PKI as a Service?
PKI as a Service 是企业可采用的、具备可扩展性的公钥基础设施(PKI)部署方式。本文将介绍其定义、运行原理,以及能为企业带来的价值。
传统实体业务的数字化未来
我们都很清楚网络中断会给企业造成多大损失。多数人大概能想象到,对于以数据、计算机或安全为核心业务的企业而言,无法访问关键业务数据会带来什么影响——但那些向客户提供看似非数字化服务的企业呢?比如本地手艺人、纹身师、餐厅、咖啡馆?实际上,它们同样面临这类风险。
单域名证书的适用场景
单域名 SSL/TLS 证书可保护单个域名的 www 与非 www 版本,提供域名验证(DV)、组织验证(OV)和扩展验证(EV)三种类型可选。
在使用数字证书保障网站安全时,单域名证书是更优选择:与其他类型证书相比,它安全性更高、更易于管理和自动化部署,同时成本效益更突出。通配符证书(可保护主域名及不限数量的子域名)和多域名 SSL/TLS 证书(可保护多个域名)存在固有风险,会带来复杂的管理难题,甚至可能对企业造成严重后果。
您的CLM解决方案是否与证书类型无关?
数字证书是身份与访问管理的核心组成部分,并非新兴技术,但随着大众认可其为更优的无密码安全解决方案,其应用场景正持续扩展。从验证机器对机器交互的合法性,到确认访问企业网络与服务的员工数字身份,数字证书存在于每一次安全交互流程中。目前甚至物联网设备也会签发数字证书,在如今的数字环境中,数字证书的应用已十分普遍,很多人甚至忽略了我们对其的依赖程度。
因新规要求,自2022年7月1日起Sectigo签发的证书将弃用OU字段
为符合 CA/Browser(CA/B)论坛即将生效的 ballot SC47v2 相关政策变更,Sectigo 将在该截止期限前,自2022年7月1日起不再在签发的证书中填充组织单位(OU)字段。
完美前向保密详解
完美前向保密(Perfect Forward Secrecy,PFS)通过为每个连接生成唯一会话密钥提升SSL/TLS安全性,即使用户的私钥泄露,攻击者也无法解密过去或未来的通信数据。本文将介绍PFS的工作原理、支持该特性的加密算法,以及它对网络安全至关重要的原因。