SSL证书主要用于服务器(应用)的数据传输链路加密和身份认证,绑定网站域名,不同的产品对于不同价值的数据和要求不同的身份认证,如下图 2 所示,超真SSL和超快SSL在颁发时间上已经没有什么区别,主要区别在于:超快SSL只验证域名所有权,证书中不显示单位名称;而超真SSL需要验证域名所有权、营业执照和第三方数据库验证,证书中显示单位名称:

 

 SGC超真SSL(SGC ZhenSSL)属于 SGC Enabled High Assurance SSL, 是 WoSign 的增强型 SSL证书产品,支持 SGC 强制128位加密技术,即使用户的浏览器只支持 40 位( 如 IE4.X) 或 56 位 ( 如 IE5.X) 也能自动强制实现至少 128 位的高强度加密,最高支持 256 位,为网上用户提供了业界最高级别的安全保护。

    据 Yankee 最近 研究 指出: 40 位 DES 算法只需几秒钟就可以破解,而 50 位 DES 算法也只需几天时间就可以破解,但破解 128 位 3DES 算法则需要 0.25 个 10 的 21 次方年才能破解,可见支持 128 位加密的重要性。支持 SGC 技术的 SSL 证书确实能为电子商务提供更好的保障,因为目前有许多用户还是使用没有升级的浏览器,只有 IE6 才支持 128 位的加密强度。

    WoSign SGC超真SSL 是除 VeriSign 以外的唯一支持 SGC 强制128位加密技术的高端 SSL证书, 但不仅价格比 VeriSign 的SGC证书便宜,而且比 VeriSign SGC证书更好的是,WoSign SGC证书同时具有微软和NetScape的SGC OID,而VeriSign/Thawte SGC证书只有NetScape的SGC OID,这样,WoSign SGC证书能更好地支持微软的浏览器和服务器软件。请参考详细 SGC技术 文档。所以, WoSign SGC ZhenSSL 证书具有最佳的性能价格比,值得高端用户选购。

客户案例广东银联深圳平安银行中国电信号码百事通中国移动山西太平洋保险厦门房屋按揭系统

特点:

加密强度

自动强制实现128位加密,保证 99.9% 的所有用户都能得到 128 位的高强度加密,即使是使用低版本浏览器用户,最高支持 256 位

浏览器兼容性

支持所有浏览器

证书内容

域名和已经验证过的单位名称(英文或中文)

安全认证签章

有,支持中文, 可选英文,支持多种显示样式

颁发根证书

UTN - WoSign SGC Server Authority

重新颁发

有效期内不限次数免费重新颁发

技术支持 免费 5 个工作日 X 8 小时中英文语言支持
支持通配 支持 *.domain.com,同一台物理服务器下的子域数量不限
支持 IDN 中文域名 支持中文域名(如:沃通.com沃通.cn )

证书主题字段支持中文

证书主题的 CN、O、OU、L、S 字段都支持中文

证书主题其他语言支持 支持世界各地各种常用语言(如:日文、韩文、阿拉伯文等)

颁发速度

10分钟内颁发

是否支持 SGC 技术

支持

支持双域名 一张证书免费同时支持两个相关域名(www.和没有www.)
是否支持个性化证书 证书主题内容和安全签章都支持个性化定制

是否支持证书吊销列表

支持

安全认证签章样板

(中文)
动态生成签章,表明网络传输过程是安全的(支持SGC,强制128位加密),同时网站身份已经通过严格验证,显示当前日期。点击后显示详细申请单位信息。

(英文)
动态生成签章,表明网络传输过程是安全的(支持SGC,强制128位加密),同时网站身份已经通过严格验证,显示当前日期。点击后显示详细申请单位信息。

证书样板:

。。如下图所示,SGC超真SSL的颁发中级根证书为:WoSign SGC Server Authority ,如其他SSL证书不同是, 在证书“详细信息”的“增强型密钥用法”一栏多了两个未知密钥算法:“未知密钥算法(2.16.840.1.113730.4.1)”和“未知密钥算法(1.3.6.1.4.1.311.10.3.3)”,这就是SGC加密算法的OID,表明此SSL证书就是支持SGC技术的SSL证书,服务器和浏览器会协商实现高度安全的强制128位加密,而不管用户端的浏览器是40位的还是56位的。

 

posted on 2009-02-23 09:18  Winnie_du  阅读(440)  评论(0编辑  收藏  举报