2024年11月

  1. CFCA(中国金融认证中心)

    • CFCA是中国金融认证中心推出的SSL证书产品,纯国产SSL证书,支持国际标准算法以及国密算法(SM2/SM3),满足信息安全国产化需求。适用于金融级运维支持要求,是国内银行的首选SSL证书品牌。
  2. BaiduTrust(百度信任)

    • BaiduTrust是百度倾力打造的新一代国产品牌SSL证书,能够得到百度生态服务加持。
  3. TrustAsia

    • TrustAsia是国产证书品牌,提供支持主流RSA与ECC算法的“国际证书”,还提供支持我国商用密码SM2及相关标准算法的“国密证书”,支持中国区OCSP。
  4. vTrus

    • vTrus是国产证书品牌,通过了国际Webtrust认证,支持国际主流的RSA标准加密算法,同时支持我国商用密码SM2标准算法。

  1. FOXSSL

    • FOXSSL域名型(DV)通配符SSL证书:278元/年
  2. 阿里云

    • DigiCert通配符DV域名型证书:1500元/年
    • GlobalSign SSL证书DV(域名型)通配符:3465元/年
    • Rapid SSL证书DV(域名型)通配符:1438.50元/年
    • vTrus SSL证书DV(域名型)通配符:1500元/年
  3. 腾讯云

    • DNSPod域名型(DV)通配符SSL证书:2260元/年

  1. FOXSSL

    • FOXSSL证书(域名型DV)单域名:42元/年
  2. 阿里云

    • WoSign SSL证书(OV证书)单域名:238.50元/年
    • GlobalSign SSL证书(OV企业型)单域名:1864.00元/年
    • GlobalSign SSL证书(DV域名型)单域名:990.00元/年
    • Rapid SSL证书(DV域名型)单域名:303.75元/年
    • vTrus SSL证书(DV域名型)单域名:600.00元/年
    • vTrus SSL证书(OV企业型)单域名:2000.00元/年
  3. 腾讯云

    • DNSPod证书(域名型DV)单域名:280元/年

.
FOXSSL证书:http://free.foxssl.com 提供永久免费ssl证书申请,不用注册,直接申请90天免费SSL证书。

1、Sectigo 90天 (无需注册、强烈推荐!!!

https://ssl.host.mw/certificate/apply/ 申请免费域名证书,支持单域名、通配符、ip证书


2、acmessl (需要注册,才能申请SSL证书)

https://acmessl.cn/ zerossl和Let's Encrypt和BuyPass 都支持

3、freessl (需要注册,并且手机验证,才能申请SSL证书)

https://freessl.cn/ trustasia的90天SSL证书

FOXSSL证书:http://free.foxssl.com 提供永久免费ssl证书申请网址

【https证书不受信任的原因】

1、自签名https证书若得祸

网站出现"https证书不受信任"可能是网站使用了自签名证书。自签名证书是一种自己生成的https证书,没有通过合法第三方CA机构审核签发,任何人都可以生成(包括钓鱼网站),很容易被仿冒和伪造,容易受到中间人攻击,存在较大的安全风险,同时浏览器也不信任自签名证书,故部署了自签名证书的网站会出现"https证书不受信任"。(参考:自签名证书的安全隐患)

2、https证书兼容性不够好

并非所有的CA机构签发的https证书都是全球通用支持所有浏览器的。如果该CA机构没有通过国际WebTrust认证,那么他签发的https证书很多浏览器都不信任,比如IE浏览器等。网站在申请购买https证书时一定要选择通过国际WebTrust认证的CA机构。目前国产CA中,沃通CA获得国际国内双认证,签发的https证书全球可信,支持所有浏览器。

3、https证书没有正确部署

如果网站的https证书没有正确的部署,在访问的时候也会有一些风险提示,比如https页面中存在http资源的调用,部分版本的浏览器就会提示该页面存在不安全因素。这时只需要将这些http调用资源改为https调用即可解决。(延伸:网站存在不安全因素的解决办法)

4、浏览器指定不信任的https证书

有的证书颁发机构由于某些原因,已经被浏览器列入"黑名单" ,公开宣布将不再信任其签发的https证书。所以当你访问到部署了这些证书的网站时,部分浏览器比如谷歌、火狐会提示"https证书不受信任"。

【如何解决https证书不受信任问题】

1、使用全球可信https证书

网站购买和使用全球可信、支持所有浏览器的https证书会极大的改善这种情况,比如沃通CA签发的https证书,全球可信,国内国外通用,支持所有的浏览器。网站使用沃通SSL证书,基本不会出现浏览器提示"https证书不受信任"问题。

2、正确部署https证书

按照证书颁发机构的《https证书部署指南》正确的部署证书可以极大的避免各种问题的发生,比如确保网站元素(插件、CSS文件、图片等内容)都采用https调用可以避免浏览器提示"此页面存在不安全因素"的风险提示。(参考:怎样更安全的部署SSL证书)