不知道大家有没有发现,最近几年也不知道怎么回事,尤其是这两年,国内的SSL证书突然多了出来,各种品牌的SSL证书,可谓是一天一个,不管做什么行业的,卖域名的,卖服务器的主流提供商都在售卖,可谓是无法无天。

国内的SSL证书品牌现在是一天1个,几乎是每天都在上演新的品牌。

大多品牌名称绝大数:XXTrust、XTrus、TrusX、TrustXX、XXCA、XXNet……。

发现成立一个SSL证书品牌变得那么容易,想叫什么名字都可以,无论你是什么样子的公司随便想个名字“土狗SSL证书”、“萝卜SSL证书”或者假装一下假洋鬼子也可以“OSFTrust”

号称是:自主品牌,国有品牌,自研品牌,自创品牌,国产化品牌,甚至有的公司直接打出国产品牌。

有的公司甚至还拥有:电子认证服务许可证、电子认证服务使用密码许可证。

看起来很合规,但是甚至有的买家(用户)直接将证书链的详细信息截图出来给卖家看,卖家还在狡辩,说自己用的是交叉链,有的用户没有听明白什么意思,就以为是误会了。

其实不然,那种SSL证书都是非原厂SSL证书、套牌SSL证书,冠冕堂皇的说自己的国产SSL证书、自主品牌。

套牌就是套牌,非原厂就是非原厂,用别的国外根证书建立的非原厂SSL证书,为什么要骗人?为什么?

因为有人不怀好意的公司不断打着一些政策名义,歪曲事实,甚至有一些机关单位都搞不清楚了,不断的说要买国产SSL证书、甚至国密SSL证书才可以。

殊不知原厂原封国产SSL证书除了CFCA一家,就没有了,而且这家兼容性还仅支持65%很多历史浏览器压根打不开。

现在被骗的公司非常多,有的甚至事业单位、机关都都被骗了,你应该学习一下如何识别非原厂SSL证书。

简单的识别方法

如果对方告诉你咱们的SSL证书支持所有主流浏览器及历史版本且兼容性99%, 并且是国产SSL证书、自主品牌SSL证书,那么不管他有什么资质或者证明,绝对是非原厂SSL证书。

你只要打开证书查看详情,看到根证书发布者是US或者别的国家,中间证书显示CN得,那么恭喜你中奖了。

浏览器兼容性99%机构目前仅剩余:

1、Sectigo(Comodo)

2、Certum

3、GlobalSign(AlphaSSL)

4、DigiCert(GeoTrust、RapidSSL、Thawte、Secure Site)

如果在产品介绍中出现别的品牌名称都不属于原厂SSL证书。

给你4大机构原厂SSL证书证书链截图:

彩蛋

切记咱们中国没有兼容性99%包括历史版本浏览器的SSL证书厂家,国产就一家CFCA,国外就4大机构,其它的品牌都非原厂SSL证书、套牌SSL证书、不排除自签不可信SSL证书。

申请SSL证书首先要明确自己的SSL证书颁发机构(品牌),一定要拿到原封原装的SSL证书产品,最后祝大家一切顺利。