WoSign(沃通)所有SSL證書都實現CT證書透明
WoSign(沃通)推出最大力度證書透明(Certificate Transparency)承諾,從2016年7月5日起,WoSign(沃通)簽發的所有SSL證書都實現CT證書透明。目前,國際標準只要求EV SSL證書提交證書透明度信息,而WoSign沃通(www.wosign.com)則是高出國際標準要求,實現所有類型的SSL證書全透明!
為什么WoSign推出最大力度的證書透明承諾?
WoSign(沃通)作為SSL證書中國市場份額第一位的領先CA,已經有超過200個國家和地區的全球用戶都在使用WoSign SSL證書來保證網上機密信息安全。雖然WoSign PKI/CA系統連續5年都通過嚴格的WebTrust國際審計,但是有些西方用戶對中國CA仍然抱有不信任態度。為了表明WoSign是絕對可信的 CA,WoSign所簽發的所有SSL證書都提交證書透明度信息到谷歌CT Log服務器和其他公共服務器(包括WoSign CT Log服務器),所有各相關利益方都可以通過這些公共服務查詢到WoSign簽發的每一張SSL證書,而且每張證書中都預置能證明已經提交到合格的CT Log服務器的SCT數據。
對于各個瀏覽器廠商而言,如果瀏覽器發現證書簽發時間為2016年7月5日以后的SSL證書中沒有內嵌SCT數據,可以認為此證書為非法證書,是不可信的 證書。對于廣大WoSign(沃通)用戶來講,如果您收到的任何SSL證書不含SCT數據(無論是收費證書還是免費證書),則您可以認為是不合格的產品, 可以拒絕收貨,可以要求重新頒發證書或要求退款。
WoSign(沃通)的CT證書透明承諾,不僅僅是沃通對全球用戶的可信承諾,更重要的是表明中國企業的技術實力已經達到和超越西方CA,因為目前還沒有一個西方CA能做出如此大力度的透明承諾,這是對PKI/CA系統的高可靠性的考驗和用戶負責任的承諾。

什么是CT(Certificate Transparency)證書透明?
CT全稱為Certificate Transparency, 直譯為“證書透明”,是谷歌公司提出來的改進SSL證書簽發系統的一種先進的解決方案。在此之前,所有證書簽發系統都是封閉 的、不透明的,誰也不知道CA系統何時為哪個域名簽發了SSL證書。這些缺陷將削弱SSL證書加密在互聯網安全連接中的可靠性和有效性,并可能危及關鍵的 TLS / SSL機制,包括域驗證、端到端的加密和CA信任機制,并能夠導致廣泛的安全攻擊,如網站的欺騙和中間人攻擊等安全問題。
CT證書透明機制則加強了從CA的信任鏈一直向下延伸到每一臺部署了SSL證書的服務器,使得HTTPS連接更為可靠,不容易被截獲或假冒。但更重要的是,作為一種安全措施,證書透明有助于防止更廣泛的互聯網安全攻擊,從而確保了所有互聯網用戶的上網瀏覽更安全。
WoSign率先高出國際標準要求,實現SSL證書全透明
目前谷歌只要求顯示綠色地址欄的EV SSL證書必須提交證書透明度到谷歌CT Log服務器,對其他類型的SSL證書并沒有強制要求,這也是有關國際標 準的要求。沃通CA早在2015年8月就已經按國際標準要求成功升級PKI/CA系統,使所有EV SSL證書都支持CT證書透明度,成為國內最早支持CT系統的CA機構。而今年7月,WoSign(沃通)則是高出國際標準要求,實現所有類型的SSL證 書全透明,充分證明了沃通簽發的證書高度可信。
沃通CA(www.wosign.com)是權威可信的數字證書頒發機構,通過嚴格的WebTrust國際認證和工信部許可,根證書預置到全球操作系統、 瀏覽器和移動終端中。經過多年的努力,沃通CA已經成長為中國最大的自主品牌數字證書頒發機構,成為中國最有競爭力的SSL證書品牌,國內三分之一的 SSL用戶都選擇沃通SSL證書。
