数字证书

数字证书

0.0
0条评价
730次浏览
所属厂商:
GlobalSign

公司介绍:

GlobalSign 的 SSL证书提供加密服务和增值功能,以确保您的网站受到保护,并满足当今的现代网站的要求。您网站的客户和访问者将知道他们的浏览会话是安全的,并且付款详细信息和个人信息保持安全和加密。

产品详情

GlobalSign数字证书软件产品体系是一套覆盖Web安全、代码安全、文档安全、设备身份认证及企业级PKI管理的全场景解决方案,旨在通过标准化的数字证书技术,为各类实体(网站、代码、文档、设备、用户)提供可信身份标识,保障数据传输与交互的机密性、完整性及不可否认性。其产品严格遵循国际安全标准(如CA/Browser论坛基线要求、ISO 27001、RFC系列协议),并支持主流操作系统、浏览器及应用平台的兼容性验证。

一、SSL/TLS证书系列

SSL/TLS证书是GlobalSign核心产品之一,用于加密Web端数据传输,验证网站身份真实性。该系列涵盖不同验证级别及功能类型,满足各类场景需求。

  • 域名验证型证书(DV SSL):仅验证域名所有权,申请流程快速(10分钟内完成),适合个人博客、小型网站或测试环境。支持单域名、多域名(SAN)及通配符(*.domain.com)格式,密钥算法可选RSA(2048/4096位)或ECDSA(P-256/P-384位),签名算法采用SHA-256,有效期最长12个月。技术特性包括OCSP Stapling优化(减少客户端验证延迟)、HSTS支持(强制HTTPS加密)及证书透明度(CT)日志提交(符合Chrome浏览器要求)。
  • 组织验证型证书(OV SSL):验证域名所有权及企业合法身份(需提交工商营业执照等证明材料),申请周期1-3个工作日。除具备DV SSL的所有功能外,证书详情页会显示企业名称及注册信息,增强用户信任。适用于中小企业官网、电商平台及企业级应用系统。支持多域名、通配符及SAN扩展,密钥长度与签名算法同DV SSL,有效期最长12个月。
  • 扩展验证型证书(EV SSL):最高级别验证,需通过严格的企业身份审核(包括法律实体存在性、物理地址验证、授权联系人确认等),申请周期3-5个工作日。浏览器地址栏会显示绿色锁图标及企业名称(如“GlobalSign Inc.”),显著提升用户信任度。适用于金融机构、支付平台、大型电商及政府门户网站。支持单域名及SAN扩展,密钥算法可选RSA 4096位或ECDSA P-384位,签名算法SHA-256,有效期最长12个月。额外特性包括EV证书专属根链、防钓鱼攻击提示及高级安全审计功能。
  • 多域名证书(Multi-Domain SSL):支持同一证书绑定多个独立域名(如domain1.com、domain2.net),最多可添加250个SAN条目,减少证书管理成本。验证级别可选DV/OV/EV,密钥算法与签名算法同对应级别证书,有效期最长12个月。适用于拥有多个子品牌或跨域业务的企业。
  • 通配符证书(Wildcard SSL):绑定单个域名下所有子域名(如*.domain.com),无需为每个子域名单独申请证书。验证级别可选DV/OV,密钥算法RSA 2048/4096位或ECDSA P-256/P-384位,签名算法SHA-256,有效期最长12个月。适用于拥有大量子域名的企业(如电商平台的商品分类子站)。
  • TLS 1.3专用证书:针对最新TLS 1.3协议优化,支持0-RTT握手(减少连接延迟)、ChaCha20-Poly1305加密算法(适合移动设备)及无状态会话恢复。验证级别可选DV/OV/EV,密钥算法ECDSA P-256优先,签名算法SHA-256,有效期最长12个月。适用于对性能要求较高的移动应用或实时通信场景。

二、代码签名证书系列

代码签名证书用于验证软件代码的真实性与完整性,防止恶意篡改,提升用户信任。该系列支持主流操作系统及开发平台,涵盖多种代码类型。

  • 微软代码签名证书(Microsoft Authenticode):支持Windows平台下的可执行文件(.exe、.dll、.msi、.cab)、驱动程序(.sys)及脚本文件(.ps1、.vbs)签名。验证级别可选OV/EV,OV级别需验证企业身份,EV级别需额外通过微软交叉签名审核(适用于内核模式驱动)。私钥存储方式可选USB硬件令牌(如eToken)或HSM(硬件安全模块),确保私钥安全。签名算法采用SHA-256,有效期最长24个月。特性包括Windows SmartScreen筛选器信任(减少安全警告)、数字签名时间戳(RFC 3161合规)及支持批量签名工具(适合大规模软件发布)。
  • Java代码签名证书(Java Code Signing):支持JAR文件、Java Applet及Java Web Start应用签名。验证级别可选OV/EV,私钥存储方式同微软证书,签名算法SHA-256,有效期最长24个月。特性包括Java Runtime Environment(JRE)信任、证书链自动导入及支持多版本JDK兼容性验证。适用于Java开发人员及企业级Java应用发布。
  • 苹果代码签名证书(Apple Code Signing):支持iOS应用(.ipa)、macOS应用(.app)、WatchOS应用及Xcode插件签名。需与苹果开发者账号绑定,验证级别为企业级(需提交苹果开发者计划证明)。私钥存储方式可选macOS钥匙串或硬件令牌,签名算法SHA-256,有效期最长12个月。特性包括App Store上架要求合规、苹果系统信任及支持TestFlight测试版本签名。
  • 内核模式代码签名证书(Kernel Mode Code Signing):专为Windows内核驱动程序设计,需通过微软WHQL(Windows Hardware Quality Labs)认证或EV代码签名审核。验证级别为EV,私钥存储方式必须为硬件令牌,签名算法SHA-256,有效期最长24个月。特性包括Windows内核模式信任、支持Windows 10及以上版本及驱动程序数字签名时间戳。
  • Adobe AIR代码签名证书:支持Adobe AIR应用(.air)签名,验证级别可选OV/EV,私钥存储方式同微软证书,签名算法SHA-256,有效期最长24个月。特性包括Adobe AIR运行时信任及跨平台兼容性(Windows/macOS)。

三、文档签名证书系列

文档签名证书用于验证电子文档的真实性与完整性,实现无纸化办公及法律合规。该系列支持主流文档格式及签名标准。

  • PDF文档签名证书:支持PDF 1.7及以上版本签名,符合PKCS#7及PAdES(PDF Advanced Electronic Signatures)标准。验证级别可选OV/EV,私钥存储方式为硬件令牌或HSM,签名算法SHA-256,有效期最长24个月。特性包括LTV(Long-Term Validation)支持(嵌入时间戳及证书链,确保文档过期后仍可验证)、批量签名工具(适合大量PDF文件处理)及与Adobe Acrobat/Reader的深度集成。适用于合同、发票、报表等正式文档的电子签名。
  • Office文档签名证书:支持Microsoft Office(Word/Excel/PowerPoint)文档签名,符合PKCS#7标准。验证级别可选OV/EV,私钥存储方式同PDF证书,签名算法SHA-256,有效期最长24个月。特性包括Office应用内直接签名、签名可见性设置(如添加签名图片)及支持文档修订跟踪保护。适用于企业内部文档流转及外部合作文件签署。
  • 时间戳服务证书(RFC 3161 Timestamping):提供不可篡改的时间证明,用于电子文档、代码签名及交易记录的时间戳验证。支持HTTP/TSP协议,时间源来自GPS或原子钟,精度达毫秒级。签名算法SHA-256,有效期最长24个月。特性包括全球信任的时间戳根链、批量时间戳API接口及符合ISO 18013-5等法律标准。适用于需要时间证明的场景(如电子合同生效时间、代码发布时间)。

四、设备身份认证证书系列

设备身份认证证书用于IoT设备、工业设备及移动设备的身份识别,保障设备间通信安全。该系列支持轻量级协议及批量部署。

  • IoT设备证书:支持MQTT、CoAP、LwM2M等IoT协议,用于设备与云平台(如AWS IoT、Azure IoT)的双向认证。证书类型包括设备身份证书、网关证书及CA中间证书。验证方式为预注册(通过设备序列号或IMEI绑定),密钥算法可选ECDSA P-256(轻量级)或RSA 2048位,签名算法SHA-256,有效期最长36个月。特性包括批量发放(使用EST协议)、证书自动续订(通过ACMEv2协议)、CRL/OCSP吊销支持及低功耗设备优化(减少证书大小及计算开销)。适用于智能家居、智能穿戴及智慧城市设备。
  • 工业设备证书:支持Modbus TLS、OPC UA、DNP3等工业协议,用于工业控制系统(ICS)及SCADA设备的身份认证。验证级别为企业级(需提交设备制造商证明),密钥算法RSA 4096位或ECDSA P-384位,签名算法SHA-256,有效期最长36个月。特性包括工业级硬件兼容性(如PLC、传感器)、证书生命周期管理(申请/发放/吊销/更新)及与工业安全平台(如Siemens SICAM)集成。适用于电力、石油、制造业等工业场景。
  • 移动设备证书:支持Android、iOS设备的身份认证,用于企业移动管理(EMM)及移动应用安全。证书类型包括设备所有权证书、用户身份证书及应用签名证书。验证方式为与EMM平台(如Microsoft Intune)集成,密钥算法ECDSA P-256,签名算法SHA-256,有效期最长12个月。特性包括设备越狱/root检测、证书自动删除(设备丢失时)及与移动VPN的集成。适用于企业移动办公场景。

五、企业级PKI解决方案

企业级PKI解决方案用于企业内部CA基础设施的构建与管理,支持定制化策略及多租户管理。

  • 托管型PKI(Managed PKI):GlobalSign托管的CA服务,用户无需维护硬件设备,通过Web控制台管理证书生命周期。支持SSL证书、代码签名证书、设备证书及用户身份证书的统一管理。特性包括多租户隔离(按部门或项目划分)、LDAP/AD集成(用户身份同步)、审计日志(符合GDPR要求)及API接口(自动化证书管理)。适用于中小企业及缺乏PKI运维能力的企业。
  • 本地部署PKI(On-Premise PKI):部署在企业内部的CA基础设施,包括根CA、中间CA及证书管理系统。支持定制化CA策略(如密钥长度、有效期、签名算法)、硬件安全模块(HSM)集成及离线根CA配置(增强安全性)。特性包括高可用性集群(多节点部署)、跨地域证书发放及与企业现有系统(如ERP、CRM)集成。适用于金融、政府及对数据隐私要求极高的企业。
  • 云PKI服务(Cloud PKI):基于SaaS模式的PKI服务,支持弹性扩展及按需付费。特性包括全球分布式CA节点、自动证书续订(ACMEv2)、IoT设备批量注册及实时监控仪表盘。适用于快速增长的企业及IoT平台运营商。

六、产品技术特点与优势

  • 全球信任链:GlobalSign根证书被所有主流浏览器(Chrome、Firefox、Safari)、操作系统(Windows、macOS、Android、iOS)及应用平台信任,确保证书在全球范围内有效。
  • 安全合规性:严格遵循CA/Browser论坛基线要求、ISO 27001信息安全管理体系、GDPR数据保护法规及RFC系列协议,满足金融、政府等行业的合规需求。
  • 自动化管理:支持ACMEv2协议(自动化证书申请/续订)、REST API接口(批量证书管理)及与DevOps工具(如Jenkins、Ansible)集成,减少人工操作成本。
  • 高可用性:CA基础设施分布在多个地理区域(北美、欧洲、亚太),提供99.99%的服务可用性,确保证书服务不中断。
  • 私钥安全:支持硬件令牌、HSM及云密钥管理服务(KMS)存储私钥,防止私钥泄露,符合FIPS 140-2安全标准。

七、典型应用场景

  • 电商平台:使用EV SSL证书加密用户支付数据,提升用户信任;使用代码签名证书确保移动端应用安全;使用文档签名证书实现电子发票签署。
  • 金融机构:使用本地部署PKI管理员工身份证书及设备证书;使用EV SSL证书加密网上银行数据;使用时间戳服务确保交易记录的法律有效性。
  • 政府部门:使用文档签名证书实现电子政务无纸化;使用IoT设备证书管理智慧城市设备;使用托管型PKI管理公务员身份证书。
  • IoT厂商:使用IoT设备证书保障设备与云平台的安全通信;使用云PKI服务实现设备批量注册;使用代码签名证书确保固件更新安全。
  • 软件开发商:使用微软/EV代码签名证书提升软件信任度;使用Java代码签名证书确保Java应用安全;使用时间戳服务记录代码发布时间。

总结:GlobalSign数字证书软件产品体系通过覆盖全场景的证书类型及灵活的PKI解决方案,为企业及个人提供了可信的身份认证与数据安全保障。其产品严格遵循国际标准,支持自动化管理及全球信任,是各类场景下实现安全通信与合规运营的理想选择。

点击链接,了解更多产品详情:

后查看

https://www.globalsign.cn/" rel="noopener noreferrer" target="_blank" style="color: rgb(230, 0, 0, null, null, null, null, null, 9, null, 0, 0, null, 0, null, 0, null, 0, 0, null, 0);">https://www.globalsign.cn/
展开更多

案例介绍

暂无内容

版权/专利

暂无内容
评价
点评抽奖
"客观"-"真实"-"中立"-"专业"点评,每项不少于20字,总字数不少于90字,帮助更多迷茫的IT人。点评完即可现金抽奖,满5个送笔记本/平板活动支架;10个送扫地机器人;20个送VIP视频会员。
评分标准及明细
0-20分很糟糕
很糟糕功能/性能/服务等基本无法使用
20-40分较差
较差功能/性能/服务等存在较多问题
40-60分一般
一般行业同类平均水平,凑活够用
60-80分还不错
还不错行业上游水平,能满足大部分使用需求
80-100分优秀
优秀行业领先水平,只有20%左右评比对象满足这个标准
总评分
很糟糕0.0分
很糟糕
共0人评分
项目
评分
同类平均分
综合
0
0
兼容性
0
0
稳定性
0
0
易用性
0
0
性能
0
0
市场占有率
0
0
功能
0
0
扩展性
0
0
美观度
0
0
技术服务
0
0
性价比
0
0
时间排序↓
最新
精华
0 条评论
向我咨询
发表评论