SSL證書頒發機構有哪些?SSL證書頒發機構有很多,但是受國際信任的證書頒發機構卻不多,聚名網企業服務可提供GeoTrust、Digicert(原Symantec)、Thawte等多家全球權威CA機構的SSL數字證書。GeoTrus是全球第二大數字證書頒發機構,是信任認證領域的領導者,采用各種先進的技術使任何大小的機構和公司都能安全、低成本地部署SSL數字證書和實現各種身份認證。Digicert(原Symantec)是全球第一大數字證書頒發機構、全球最值得信賴的SSL證書品牌,所有證書都采用業界領先的加密技術,為不同的網站和服務器提供安全解決方案。Thawte是全球第三大數字證書頒發機構,成立于1995年,目前在全球SSL市場中占有40%的份額。服務于全球240多個國家。Thawte一直致力于為用戶提供可靠的SSL證書和優質的服務。
如何成為正規的CA機構?
證書頒發機構(certification authority,CA) 是當前互聯網信任模型最重要的部分,他們可以簽發任何域名證書,所以是非常權威的。表面上看來似乎是一門穩賺的生意,但是前提是你的根證書要內置到盡可能多的設備中。那么如何才能成為一個正規的CA機構?
(1)建立CA組織
a、在PKI和CA的運營上非常專業。
b、需要設計一個健壯、安全、隔離的網絡,以便在支持商業運作的同時,能夠保護根證書以及二級證書密鑰的安全;
c、支持證書生命周期管理流程;
d、符合 Baseline requirements的規定;
e、符合 EV SSL證書指導規范;
f、提供全球化的CRL和OCSP基礎服務。
(2)符合當地法律,這意味著可能需要按照當地的法規要求獲取相應許可證。
(3)通過根證書庫認可的那些審計。
(4)將你的根證書內置到盡可能多的設備、軟件中。
(5)找個已經內置的CA完成交叉證書,之后就可以開始運作了。
在很長一段時間里,那些很早就進入這個市場的證書機構可以非常容易地出售SSL證書。但是因為競爭越來越激烈,DV證書的價格下降得非常多,所以僅靠賣DV SSL證書已經越來越難掙錢了。此外,如果 DNSSEC和DANE得到廣泛使用,DV證書的日子就會越來越艱難。因此現在CA機構正在轉向更安全的EV證書市場和相關服務。
以上就是聚名小編為大家整理的關于“SSL證書頒發機構有哪些?”的相關知識,更多SSL證書知識請關注SSL證書欄目。