7x24小时服务热线

400-688-5856
400
400-688-5856

7*24小时服务热线

400-688-5856

QQ在线咨询

咨询

微信客服

公众号
扫码关注海域云公众号 随时查看进度/优惠/通知

SSL证书的技术参数有哪些?衡量SSL证书效果有哪些技术指标?

2026-02-27

在技术对接中,SSL 证书的技术参数主要决定了加密强度、兼容性和信任等级。


以下是进行技术对标时最核心的指标:


1. 基础加密指标 (核心参数)
这些参数通常是强制性的,出现“负偏离”可能导致安全漏洞或无法通过审核。
加密算法 (Algorithm): 主流要求为 RSA (2048-bit及以上) 或 ECC (233/256-bit及以上)。ECC 性能更优,常作为“正偏离”项。
签名哈希算法 (Hash): 必须为 SHA-256 或更高。使用 SHA-1 会被视为“负偏离”,因为已被浏览器弃用。
协议支持: 必须支持 TLS 1.2 和 TLS 1.3。


2. 验证等级 (影响信任度)
DV (域名型): 仅验证域名所有权,签发快,无公司信息(基础级)。
OV (企业型): 需验证企业真实性,证书详情显示公司名称(商务推荐)。
EV (增强型): 最严苛的验证,浏览器地址栏点击锁头可看到详细组织信息(金融级,属“正偏离”)。


3. 类型与容量 (影响适用范围)
单域名 vs 多域名 (SAN/UCC): 是否支持多个不同后缀的域名。
通配符 (Wildcard): 是否支持 *.domain.com 下的所有子域名。
保护数量: 标书通常要求“支持不少于 X 个域名”,超过此数量即为“正偏离”。


4. 兼容性与信任链
浏览器兼容性: 要求 99% 以上的浏览器和移动终端兼容(如 Chrome, Safari, iOS, Android)。
根证书授权: 是否通过 WebTrust 国际认证,是否在主流操作系统的受信列表内。


5. 增值服务 (常用于正偏离项)
扫描服务: 是否附带每日恶意软件扫描或漏洞检测。
赔付保障 (Warranty): 证书被破解导致的损失赔付金额(如 10万 - 175万美元不等)。
OCSP 响应速度: 证书状态查询的延迟越低,网站打开越快。