Sectigo 博客
在 SSL 证书自动化领域,Sectigo 提供丰富选择
SSL/TLS证书生命周期管理的自动化不存在通用方案。因此Sectigo提供了多种可选路径,您可以选择一种或多种最适配自身组织的方案。以下是可供您的组织选择的多种方案。
Firefox 66最新更新对SSL证书的影响
了解 Firefox 66 最新更新将对您的 SSL 证书产生哪些影响,以及这对您的网站安全和用户信任意味着什么。
我们是否仍应将启用 EV SSL 的界面称为“绿色地址栏”?
当扩展验证(EV)SSL 于2007年首次推出时,人们开始使用“绿色地址栏”这一说法。此后浏览器界面不断迭代,或许我们对这类TLS / SSL 证书 展示方式的称呼也应随之更新。
自动化证书管理的重要性及集成方法
自动化证书管理可降低成本、减少资源消耗、缩短部署时间,最重要的是,能够降低团队手动管理证书所带来的风险。通过对数字证书的验证、配置与签发、续期、吊销流程实现自动化,您可以规避如下风险:SSL 服务中断及人为错误、Web 服务器停机、账户访问异常等问题。
EV SSL 证书:定义及其定价更高的原因
扩展验证(EV)SSL 证书是证书颁发机构(CA)签发的三类标准SSL 证书类型 之一:DV, OV以及 EV。EV 证书与其他证书的区别在于,它能提供最高级别的可信度,证明对应域名与恶意行为者无关。当用户看到网址旁显示带有企业品牌标识的地址栏时,就能确认自己访问的是受信任域名。
那么 EV SSL 证书是否适合你?要回答这个问题,需要先了解它的定价为何高于其他证书类型、它能提供的独特价值,以及它的签发流程是怎样的。
63位密码事件凸显自动化在企业公钥基础设施(PKI)中的作用
行业公钥基础设施(PKI)专家近期发现了一处缺陷在常用EJBCA CA工具的证书生成实践中发现了一处缺陷,该缺陷会导致序列号仅具备63位熵,不符合公钥证书指南要求的64位。此类事件凸显了证书运营中自动化的价值。自动化能力可在极少人工干预的情况下,实现大量证书的持续正确维护、吊销与替换。证书所需人工干预极少。
所有 Sectigo 公开证书均符合64位序列号要求
行业公钥基础设施(PKI)专家近期发现,使用常用 EJBCA CA 工具的证书生成流程存在一个缺陷,可能导致序列号的熵为 63 位,未达到公开证书规范要求的 64 位。新闻报道显示,多家证书颁发机构受此问题影响。我们在此澄清:Sectigo 当前所有有效的公开证书均不存在该缺陷。
关于证书网络犯罪交易市场的最新研究
一项近期研究佐治亚州立大学开展的研究显示,线上非法交易市场长期稳定供应来自所有主流公营TLS / SSL 证书的证书。Sectigo 期待与这类及其他研究人员合作,协助揭露犯罪活动,制定策略削弱这类行为的效力,同时不妨碍合法企业使用公钥证书开展业务。