网站安全
证书和管理工具
TLS/SSL 证书
在公开可信的根证书下对您的网站和服务进行加密和身份验证。四种验证级别涵盖所有使用场景:数据验证 (DV)、对象验证 (OV)、事件验证 (EV) 和通配符验证。
TLS来自 SSL.com 的 SSL 证书可以加密您的服务器和访问者之间的通信,验证您网站的身份,并保护您客户的数据隐私。
证书有效期正在缩短:自动化变得至关重要
有效 2026 年 3 月 11 日, 最大 TLSSSL证书有效期缩短至 为期200天苹果公司已提议在未来几年内将证书有效期进一步缩短至 47 天,并已获得 CA/B 论坛的批准。拥有庞大证书集群的组织将面临更频繁的续订。大规模的手动证书管理越来越难以为继。基于 ACME 的自动化和工具,例如 SSL Manager 正在从便利性转向运营需要性。
SSL.com 提供证书和自动化管理工具,助您高效管理证书,无论您的规模如何。随着证书有效期上限设为 200 天且持续缩短,自动化生命周期管理已势在必行。
比较 SSL 证书类型:DV、OV 和 EV
问题1
您需要保护多少个域名?
问题2
您需要什么级别的身份验证?
根据 CA/B 论坛规则,EV 不适用于通配符证书。
您的建议
管理多个证书?添加 ACME 自动化 为了消除手动续订,随着服务期限缩短至 200 天,自动化可以防止服务中断。
↻ 重新开始
自 2002 年以来,深受各种规模组织的信赖
WebTrust for CA
BDO 的年度 WebTrust 审计涵盖 CA 运营、SSL 基线要求和网络安全:这是所有主流浏览器根证书颁发机构 (Root Program) 所要求的持续独立保证。SSL.com 自 2002 年以来一直保持着不间断的审计覆盖。
符合CA/B论坛要求
所有公众 TLS 证书是根据当前的 CA/浏览器论坛基线要求颁发的,并应用了所有投票决议:与微软、苹果、谷歌和 Mozilla 的根程序政策保持一致,以确保证书在每个现代浏览器和操作系统中都能正常工作。
ACME协议(RFC 8555)
全面实现符合 RFC 8555 标准的 ACME v2 版本,可在生产环境中实现证书的自动化颁发和续期。无任何人为速率限制:为面临 200 天(当前)和 47 天(未来)有效期要求的大型证书集群奠定了基础。
常见问题
这三者提供的服务相同 TLS 加密强度方面的区别在于证书颁发前对您组织身份的验证程度。域名验证 (DV) 确认您对域名的控制权,通常只需几分钟即可颁发。组织验证 (OV) 通过独立来源验证您的合法企业身份;验证后的组织名称会显示在证书详情中。扩展验证 (EV) 根据 CA/浏览器论坛 EV 指南应用最严格的身份验证,适用于需要清晰可见的已验证身份的高信任度网站。对于开发者和内部网站,请选择 DV;对于商业网站,请选择 OV;对于金融服务、政府机构以及任何需要访客查看您组织合法身份加密证明的网站,请选择 EV。
通配符证书涵盖一个主域名及其下无限个子域名(*.yourdomain.com),非常适合在同一个根域名下拥有多个子域名的情况,尤其是动态或自动配置的子域名。多域名证书(UCC/SAN)在一个证书中最多可涵盖 500 个完全不同的域名,是 Microsoft Exchange 混合环境和 OCS 环境的必备证书,尤其适用于运营多个独立域名的情况。您还可以将两者结合使用:多域名证书可以包含通配符 SAN,从而最大限度地覆盖包含子域名的多域名组合。
ACME(自动证书管理环境,RFC 8555)是用于自动颁发、续订和吊销证书的行业标准协议。ACME 客户端无需门户交互即可处理证书的整个生命周期; TLS 证书会自动续期。自动化已从便利变为必需。自 2026 年 3 月起,上限为 TLS 证书有效期已缩短至 200 天。CA/浏览器论坛已批准进一步缩短,目标是到 2029 年达到 47 天。如此频繁的手动续期对于任何规模的证书组而言都难以操作。SSL.com 完全支持 ACME v2 规范,没有任何人为的速率限制,并兼容 cert-manager、Caddy、Traefik、Certbot、acme.sh 以及所有标准 ACME 客户端。
截至2026年3月11日,最大值 TLS 根据 CA/浏览器论坛基线要求,证书有效期为 200 天。CA/B 论坛已批准进一步缩短证书有效期,目标是在 2029 年前将最长有效期缩短至 47 天。管理大量证书的组织应计划通过 ACME 实现自动续期。即使是规模不大的证书群,以 47 天的频率手动续期在运营上也是不可持续的。SSL.com 的 ACME 产品正是为应对这种转变而设计的。
是的。SSL.com TLSSSL 证书链指向所有主流浏览器、操作系统和云平台信任库中包含的公开信任根证书。兼容 Apache、Nginx、IIS、Tomcat、AWS Certificate Manager(作为导入证书)、AWS Application Load Balancer、Google Cloud Load Balancer、Azure Application Gateway 以及所有主流 CDN 平台,包括 Cloudflare、Akamai、Fastly 和 AWS CloudFront。对于云原生部署,SSL.com 的 ACME 支持意味着 Kubernetes(EKS、GKE、AKS)上的 cert-manager 可以自动针对 SSL.com(作为 CA 端点)颁发和续订证书。
相关工具
SSL Manager
一款免费的 Windows 桌面应用程序,无需命令行工具、MMC 管理单元或 IIS 重新配置,即可订购、安装、续订和管理 SSL.com 证书。