隨着市場需求的不斷擴大,SSL證書的品牌愈來愈多,而購買SSL證書的用戶也愈來愈多。可是,市面上的SSL證書良莠不齊,用戶難以分辨孰好孰壞。接下來安信SSL告訴你們在選擇SSL證書品牌時所要注意的事項。api
一、辨別SSL證書的頒發機構
對於SSL證書,因爲其涉及的技術是通用的,只要稍微學習一些 OPENSSL,均可以進行自籤SSL證書。但自簽證書不被瀏覽器信任,會讓網站在瀏覽器裏面顯示安全警告。因此,SSL證書的頒發機構必須得先入根瀏覽器,其根證書被預置入瀏覽器,纔會被瀏覽器信任。瀏覽器
全球主流的幾乎全部瀏覽器都信任的SSL證書品牌有Symantec、Geotrust、Comodo以及RapidSSL等,你們能夠從中選擇。安全
二、注意SSL證書的兼容性學習
CA證書入根瀏覽器的前後,對瀏覽器版本的兼容性很大影響。簡單來講,就是入根越早,兼容性越好。瀏覽器的兼容性通常是隻從入根時點開始。網站
例如,若某個CA(頒發SSL證書的機構叫作CA)從2019年1月1日開始入根,則,該CA的證書一般只支持1月1往後的瀏覽器版本,之前的版本,通常不會支持,若您的用戶仍然用的是1月1日以前的版本瀏覽器,則可能不會受信任,嚴重影響用戶使用與體驗。兼容性
看完這篇文章,但願你們對於鑑別SSL證書有必定的認知,若是仍是不會,能夠諮詢安信SSL,幫你挑選最適合網站的SSL證書。rust