宇宙主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

欧基零壹微头条IP归属甄别会员请立即修改密码
123
返回列表 发新帖
楼主: 捷讯网络

[Windows VPS] 那里有便宜的SSL

[复制链接]
发表于 2014-8-4 01:37:49 | 显示全部楼层
雨宫音羽 发表于 2014-8-4 01:36
咋样都比StartSSL好 证书链也比Comodo容易完善 不过AlphaSSL的prefix handling确实糟糕了些

单域名www和 ...

为啥alphassl的证书链比comodo的容易完善?
那rapidssl还是单根的,岂不是秒杀全场。。
发表于 2014-8-4 01:58:47 | 显示全部楼层
h0stl0c 发表于 2014-8-4 01:37
为啥alphassl的证书链比comodo的容易完善?
那rapidssl还是单根的,岂不是秒杀全场。。 ...

证书链在少不在多

Comodo的证书链经常是有两条甚至三条 几条都完善了才能达到他们的99%+浏览器支持(注意我没有说证书链的层级数 而是链数)

你直接用Windows自带的证书查看器只能看到一条信任的链,但Comodo的实际上有很多条,你可以看证书的AIA信息,经常会发现一个中间CA有多个上级CA,那些上级你都不能漏,但Windows只会显示最少的那个上级的链

只完善其中一条的后果就是部分浏览器会报错不支持,因为他们没有内置你完善的那条链的根证书。唯一的办法就是把所有可能会用上的链的证书都带上,这是挺麻烦的,很多人搞一个证书链都头大了。

而且证书多了 握手时的数据包也会多,CRL要验证的证书也会变得多,各种麻烦,速度也会被拖慢。以前不止一次发现过Comodo的证书的站因为验证CRL超时而打不开。

GlobalSign的不存在这个问题,只有一个根root 一条到AlphaSSL的链 以及一条到你证书的链。干净利落 配置简单。而且GlobalSign的root证书 98年就出来了 内置的广。Comodo有些根证书是两千年以后才颁发的

RapidSSL的证书我没用过 不做评论。你可以给个用RapidSSL的站给我看看
发表于 2014-8-4 02:08:41 | 显示全部楼层
雨宫音羽 发表于 2014-8-4 01:58
证书链在少不在多

Comodo的证书链经常是有两条甚至三条 几条都完善了才能达到他们的99%+浏览器支持(注 ...

学习了。

查了下,发现rapidssl已经不是single root了,这里有个demo,麻烦分析下:
https://ssltest12.bbtest.net
发表于 2014-8-4 02:18:59 | 显示全部楼层
h0stl0c 发表于 2014-8-4 02:08
学习了。

查了下,发现rapidssl已经不是single root了,这里有个demo,麻烦分析下:

有两条链 服务器都完善了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|FastFib VPS论坛

GMT+8, 2024-9-20 21:16 , Processed in 0.057444 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表