网站安全

网站安全

每个网站都应该拥有可信赖的加密连接。

证书和管理工具

TLS/SSL 证书

在公开可信的根证书下对您的网站和服务进行加密和身份验证。四种验证级别涵盖所有使用场景:数据验证 (DV)、对象验证 (OV)、事件验证 (EV) 和通配符验证。 

 

ACME

通过 RFC 8555 ACME 协议实现证书的全自动颁发、续期和撤销。 

 

CLM

将 SSL.com 作为 CA 集成到您的 CLM 平台(Venafi TPP 或 Keyfactor Command)中,以实现全船证书发现、清单和生命周期管理。

TLS来自 SSL.com 的 SSL 证书可以加密您的服务器和访问者之间的通信,验证您网站的身份,并保护您客户的数据隐私。 

证书有效期正在缩短:自动化变得至关重要

有效 2026 年 3 月 11 日, 最大 TLSSSL证书有效期缩短至 为期200天苹果公司已提议在未来几年内将证书有效期进一步缩短至 47 天,并已获得 CA/B 论坛的批准。拥有庞大证书集群的组织将面临更频繁的续订。大规模的手动证书管理越来越难以为继。基于 ACME 的自动化和工具,例如 SSL Manager 正在从便利性转向运营需要性。

SSL.com 提供证书和自动化管理工具,助您高效管理证书,无论您的规模如何。随着证书有效期上限设为 200 天且持续缩短,自动化生命周期管理已势在必行。

比较 SSL 证书类型:DV、OV 和 EV

问题1
您需要保护多少个域名?
问题2
您需要什么级别的身份验证?
根据 CA/B 论坛规则,EV 不适用于通配符证书。
您的建议
单域证书
仅保护一个域名或子域名。提供 DV 和 OV 两种验证级别。
查看单个域名 →
企业电动汽车单一域
针对单个域名的完整扩展验证 (EFV) 证书。证书中嵌入了组织身份信息。保额 1,750,000 万美元。
查看企业电动汽车 →
通配符证书
保护您的域名及其所有一级子域名(*.yourdomain.com)。提供 DV 或 OV 两种版本。
查看通配符 →
多域(UCC/SAN)证书
一张OV证书最多可包含500个域名。是拥有多家资产的组织和Microsoft Exchange的理想之选。
查看多域 →
企业级EV UCC / SAN
全面扩展验证,最多可覆盖 500 个域。嵌入组织身份信息。1,750,000 万美元质保。
查看企业级 EV UCC/SAN →
管理多个证书?添加 ACME 自动化 为了消除手动续订,随着服务期限缩短至 200 天,自动化可以防止服务中断。
↻ 重新开始

自 2002 年以来,深受各种规模组织的信赖

WebTrust for CA

BDO 的年度 WebTrust 审计涵盖 CA 运营、SSL 基线要求和网络安全:这是所有主流浏览器根证书颁发机构 (Root Program) 所要求的持续独立保证。SSL.com 自 2002 年以来一直保持着不间断的审计覆盖。

符合CA/B论坛要求

所有公众 TLS 证书是根据当前的 CA/浏览器论坛基线要求颁发的,并应用了所有投票决议:与微软、苹果、谷歌和 Mozilla 的根程序政策保持一致,以确保证书在每个现代浏览器和操作系统中都能正常工作。

ACME协议(RFC 8555)

全面实现符合 RFC 8555 标准的 ACME v2 版本,可在生产环境中实现证书的自动化颁发和续期。无任何人为速率限制:为面临 200 天(当前)和 47 天(未来)有效期要求的大型证书集群奠定了基础。

常见问题

这三者提供的服务相同 TLS 加密强度方面的区别在于证书颁发前对您组织身份的验证程度。域名验证 (DV) 确认您对域名的控制权,通常只需几分钟即可颁发。组织验证 (OV) 通过独立来源验证您的合法企业身份;验证后的组织名称会显示在证书详情中。扩展验证 (EV) 根据 CA/浏览器论坛 EV 指南应用最严格的身份验证,适用于需要清晰可见的已验证身份的高信任度网站。对于开发者和内部网站,请选择 DV;对于商业网站,请选择 OV;对于金融服务、政府机构以及任何需要访客查看您组织合法身份加密证明的网站,请选择 EV。
通配符证书涵盖一个主域名及其下无限个子域名(*.yourdomain.com),非常适合在同一个根域名下拥有多个子域名的情况,尤其是动态或自动配置的子域名。多域名证书(UCC/SAN)在一个证书中最多可涵盖 500 个完全不同的域名,是 Microsoft Exchange 混合环境和 OCS 环境的必备证书,尤其适用于运营多个独立域名的情况。您还可以将两者结合使用:多域名证书可以包含通配符 SAN,从而最大限度地覆盖包含子域名的多域名组合。
ACME(自动证书管理环境,RFC 8555)是用于自动颁发、续订和吊销证书的行业标准协议。ACME 客户端无需门户交互即可处理证书的整个生命周期; TLS 证书会自动续期。自动化已从便利变为必需。自 2026 年 3 月起,上限为 TLS 证书有效期已缩短至 200 天。CA/浏览器论坛已批准进一步缩短,目标是到 2029 年达到 47 天。如此频繁的手动续期对于任何规模的证书组而言都难以操作。SSL.com 完全支持 ACME v2 规范,没有任何人为的速率限制,并兼容 cert-manager、Caddy、Traefik、Certbot、acme.sh 以及所有标准 ACME 客户端。
截至2026年3月11日,最大值 TLS 根据 CA/浏览器论坛基线要求,证书有效期为 200 天。CA/B 论坛已批准进一步缩短证书有效期,目标是在 2029 年前将最长有效期缩短至 47 天。管理大量证书的组织应计划通过 ACME 实现自动续期。即使是规模不大的证书群,以 47 天的频率手动续期在运营上也是不可持续的。SSL.com 的 ACME 产品正是为应对这种转变而设计的。
是的。SSL.com TLSSSL 证书链指向所有主流浏览器、操作系统和云平台信任库中包含的公开信任根证书。兼容 Apache、Nginx、IIS、Tomcat、AWS Certificate Manager(作为导入证书)、AWS Application Load Balancer、Google Cloud Load Balancer、Azure Application Gateway 以及所有主流 CDN 平台,包括 Cloudflare、Akamai、Fastly 和 AWS CloudFront。对于云原生部署,SSL.com 的 ACME 支持意味着 Kubernetes(EKS、GKE、AKS)上的 cert-manager 可以自动针对 SSL.com(作为 CA 端点)颁发和续订证书。

准备好保护您的网站了吗?

探索 TLSSSL证书、ACME自动化或其他 SSL Manager

相关工具

CLM

将 SSL.com 作为 CA 集成到您的 CLM 平台(Venafi TPP 或 Keyfactor Command)中,以实现全船证书发现、清单和生命周期管理。

智能SeaL

动态网站安全印章,实时显示面向客户的网站的证书状态、验证级别和信任指标。 

SSL Manager

一款免费的 Windows 桌面应用程序,无需命令行工具、MMC 管理单元或 IIS 重新配置,即可订购、安装、续订和管理 SSL.com 证书。 

SSL.com

我们希望收到您的反馈

参加我们的调查,让我们知道您对最近购买的想法。

隐私概述
SSL.com

本网站使用Cookie,以便我们可以为您提供最佳的用户体验。 Cookie信息存储在您的浏览器中,并执行诸如在您返回我们的网站时识别您的身份以及帮助我​​们的团队了解您发现网站中最有趣和有用的部分之类的功能。

欲了解更多信息,请阅读我们的 Cookie和隐私声明.

3rd方Cookie

本网站使用 Google Analytics & 统计计数器 收集匿名信息,例如网站的访问者数量和最受欢迎的页面。

保持启用这些Cookie有助于我们改善网站。

查看详细