CHINASSL 2016年春节放假通知

您好!
传统的新春佳节即将来临,中国数字证书CHINASSL对于您长期以来给予的关怀和支持,表示衷心的感谢,并预祝大家新春快乐,猴年大吉!
根据国家关于春节放假规定,结合我司实际情况,中国数字证书CHINASSL团队春节放假安排为:2016年2月6日至14日放假,共9天。2月15日正常上班。
中国数字证书CHINASSL为了给大家提供完善的售后服务,将在假日期间安排相应的值班人员为大家提供服务。

任何业务上的疑问均可通过以下方式提交:

1.登录中国数字证书CHINASSL网站www.chinassl.net用户中心提交相应工单服务单;

2.发送邮件至support@chinassl.net;

春节假期期间,客服回复问题时间有所延长,望用户知悉!
另外,请您于节前根据预估业务情况打入足够预付款,以确保您节日期间业务的正常开展。节日期间若有入款需求,建议您使用在线支付。
非常感谢您的配合和大力支持!
中国数字证书CHINASSL全体员工祝愿您:工作顺利!节日快乐!
顺祝,

商祺!
中国数字证书CHINASSL

2016年2月2日

CHINASSL 网站安全解决方案凸显宝贵价值

刚刚过去的2015年是网络安全被整个互联网行业以及国家信息安全部门高度重视的一年。随着人们网络行为越来越频繁、涉及到的私人信息越来越多,确 保各类网络信息的安全性就更加重要。尤其是2015年至少发生过十起涉及到政府部门网络信息、行业龙头用户信息等大型数据泄漏事件,更让所有人意识到防范 黑客、维护网络安全迫在眉睫,否则就会对网站用户造成个人信息泄露的困扰,严重还可能会产生犯罪等恶性事件。

保护网站数据、防范信息泄露的常用方法之一就是在数据存储的服务器与用户终端的信息沟通中进行数据加密以及各种验证手段。最常用的就是为网站添加SSL数字证书,为用户终端与企业服务器之间搭建一个安全的信息加密传输通道。显然这类专业的网络安全技术需要由专业的机构提供服务。此时一直致力于专业开发SSL证书,为各类网站提供基于SSL的网站安全解决方案的CHINASSL公司正式凸显出专业价值。

CHINASSL 中国数字证书是天津亚狐信息科技有限公司旗下机构,是国内最早的SSL证书服务商之一,与国际领先SSL数字证书服务机构(CA)建立中国区专业级合作伙 伴关系,提供不同品牌全球可信的SSL证书产品。并且面向企业专业提供个性化的数字证书最佳解决方案以及购买、续签、重签等相关服务。

不同的企业网站有不同的数据安全建设需,对加密程度的要求也不一样,选择适合自身网站的安全解决方案既能够满足网站保护数据安全的需要同时也能将成本控制在合理范围内。因此CHINASSL推出企业增强型EV SSL、企业型OV SSL、通配符证书Wildcard SSL、域名型DV SSL、多域名型SAN/UCC SSL、强加密型SGC SSL等6大类型60余款SSL证书产品为不同安全需求的企业提供量身定制的一站式SSL安全证书解决方案。

8 年SSL行业服务实战经验的中国数字证书CHINASSL目测是国内最好的网站安全SSL证书提供商之一。随着互联网金融以及“互联网+”战略的推广,日 常生活更多的社交、支付、购物场景都会更多的发生在互联网中,在这张数据构成的无形大网中,确保数据不被窃取将成为每个互联网公司的重中之重。无论用户还 是企业都对网络安全性诉求越来越高的时候,CHINASSL的宝贵价值就凸显出来。堪称数据保护神的CHINASSL非常有预见性的将网络信息安全作为着 力点,不断深化技术,为网络安全保驾护航。如今,CHINASS获得众多用户支持与信赖,并被称为“安全之神”。

媒体链接:

http://net.it168.com/a2016/0111/1820/000001820504.shtml

http://www.ccidnet.com/2016/0111/10080251.shtml

CHINASSL自2016年1月1日起全面停止签发SHA-1证书

CHINASSL停止签发SHA-1证书

 

CHINASSL停止签发SHA-1证书

自2016年1月1日起,CHINASSL全面停止签发SHA-1算法证书,2016年1月1日之后所有新签、重签、续费SSL证书全部使用SHA-2(SHA256)签名算法签发证书。

 

SHA-1算法简介

SHA-1在许多安全协议中广泛使用,包括TLS和SSL、PGP、SSH、S/MIME和IPsec。在2005年,密码学家就证明SHA-1的破解速度比预期提高了2000倍,虽然破解仍然是极其困难和昂贵的,但随着计算机变得越来越快和越来越廉价,SHA-1算法的安全性也逐年降低,已被密码学家严重质疑,希望由安全强度更高的SHA-2替代它。

 

各浏览器的停止SHA-1计划

微软第一个宣布了SHA-1弃用计划,对于SSL证书和代码签名证书,微软设定了不同的替换时间表:
1、所有Windows受信任的根证书颁发机构(CA)从2016年1月1日起必须停止签发新的SHA-1签名算法SSL证书和代码签名证书;
2、对于SSL证书,Windows将于2017年1月1日起停止支持SHA1证书。也就是说:任何在之前签发的SHA-1证书必须替换成SHA-2证书;
3、对于代码签名证书,Windows将于2016年1月1日停止接受没有时间戳的SHA-1签名的代码和SHA-1证书。也就是说,Windows仍然接受在2016年1月1日之前使用SAH-1签名的已经加上RFC3161时间戳的代码,直到微软认为有可能出现SHA-1攻击时。
Google官方博客宣布,将在Chrome浏览器中逐渐降低SHA-1证书的安全指示,逐步停止对使用SHA-1散列算法证书的支持。近日,Chrome 39新版本 PC 端发布,在部分操作系统下,该版本浏览器中已开始出现“该网站使用的安全设置已过期” 提示,在接下来的6个月内会变得越来越严格。最终,使用了有效期至2016年的SHA-1证书的站点可能会被给予黄色警告。
Mozilla也做了同样的决定,在其对外公布近期更新计划中表示:“现在依然有不少网站使用基于 SHA-1签名的 SSL证书,所以我们决定加入微软和谷歌的阵营,认为应在 2016 年 1 月 1 日前停止发放 SHA-1 证书,在 2017 年 1 月1 日后不再信任此证书。”

 

Windows XP 用户建议

微软已停止Windows XP系统服务支持,但我国仍有大量用户使用XP系统,其中还有超过300万Windows XP SP2用户仍然不支持SHA-2签名算法,CHINASSL建议升级到Windows XP SP3或者升级到最新版本Windows 操作系统。否则您可能无法正常访问使用SSL证书加密通信的网站。

Windows XP SHA-256证书支持补丁程序:点击这里

 

 

中国数字证书CHINASSL
2016年1月1日

互联网大会聚焦网络安全 CHINASSL为网络装上“安全锁”

2015年第二届世界互联网大会在乌镇举行,来自世界各国的政府首脑、互联网精英再次齐聚一堂围绕互联网发展面对的种种问题展开讨论。国家主席习近平出席了开幕式并就互联网问题做了相关演讲。纵观互联网大会,网络安全问题再次成为会议焦点。网络安全问题不仅是此次大会的主题词,也是一直以来各国政府比较关注的话题,它关系到我们每个公民的日常网络生活。尤其是手机时代来临,移动互联网时代来临,公民很有可能会因为信息泄露导致财产损失和生命安全受到威胁。

网络安全问题再次引发社会广泛关注,业内人士预言,大会后SSL安全证书将会持续升温。根据中国数字证书(CHINASSL)近日发布一份报告中提到一个非常明显的现象:和去年的数据相比,数字证书安全在今年正在呈现出爆发式增长。伴随着电子商务、互联网金融、网络游戏的快速发展,SSL安全证书的需求量更是连年上升。不仅这些涉及到财产安全内容的企业对网络安全加以关注,个人网民也开始重视网络安全问题。有不少细心的网民已经发现在很多常用的网站已经不再使用传统的HTTP了,而是更加安全的HTTPS并且以绿色安全标志显示。网站使用HTTPS安全证书实现数据加密传输,保护用户隐私信息不被非法窃取,对安全意识不断提高的网民来说不失为一个好消息。

网络安全持续升温的讨论,让国内最具盛名的SSL服务商CHINASSL再次从幕后走向台前。据悉中国数据证书是国内最早的SSL数字证书服务商,与国际领先的数字证书服务机构(CA)建立中国区合作关系。旗下产品主要有Symantec(原VeriSign,由Symantec收购其SSL证书认证业务)、GeoTrustThawtecomodoRapidSSLGlobalSign、AlphaSSL等国际一线SSL证书品牌,提供证书产品类型涵盖企业增强型EV SSL、企业型OV SSL、通配符证书Wildcard SSL、域名型DV SSL、多域名型SAN/UCC SSL、强加密型SGC SSL等6大类型60余款SSL证书产品。

8年SSL行业实战服务经验,让CHINASSL在网络信息安全领域拥有高效的数字证书签发服务,专业的售后技术支持。专业的服务让它拥有着极高的业内声誉和支持率,此次互联网大会后相信中国数字证书将来再次迎来一个新的发展机遇。企业负责人表示,希冀与互联网同行共筑安全网络环境。

 

媒体报道:

http://www.cctime.com/html/2016-1-6/1125626.htm

http://www.pcpop.com/view/1/1654/1654157.shtml?r=06170612

2015年国庆节放假通知

尊敬的客户:
您好!
值此国庆节来临之际,CHINASSL对于您长期以来给予的关心和支持,表示衷心的感谢!
根据国家规定,2015年10月1日至10月7日为公休假期,10月8日正式上班。
国庆假日期间,CHINASSL将为您提供值班技术支持。
任何业务上的问题,请登录登录用户中心提交服务单
另外,请您于节前根据预估业务情况打入足够预付款,以确保您节日期间业务的正常开展。节日期间若有入款需求,建议您使用在线支付(支付宝即时到账功能)。
非常感谢您的配合和大力支持!

CHINASSL全体员工祝您:节日快乐,万事如意!
CHINASSL 2015-09-28
https://www.chinassl.com
https://www.chinassl.net

Symantec为Google域名签发EV SSL证书

Google安全博客报告,Symantec下的Thawte CA为google.com和 www.google.com域名颁发了一个扩展验证前证书(Extended Validation pre-certificate)。Google是从Chrome自动转发的证书透明度日志中发现这一情况。它和赛门铁克讨论了这个问题,对方证实证书是在内部测试流程中颁发的,有效期只有一天,没有泄露出去,没有影响到用户。这个情况与CNNIC向埃及的MCS Holding颁发中级证书还是有很大区别的。

通配符SSL证书与增强型SSL证书的主要区别是什么?

证书在浏览器表现形式不同

增强型证书EV SSL在浏览器的表现形式

这里以www.chinassl.net举例说明,访问CHINASSL官方网站时,浏览器地址栏绿色显示,同时显示网站所属企业名称,更直观,假冒或者钓鱼网站无法仿造。

CHINASSL官网

通配符证书Wildcard SSL在浏览器的表现形式

这里以www.baidu.com举例说明(请忽略它的签发机构,百度使用的是VeriSign SSL证书),访问官方网站时,浏览器地址有小锁标志,表示你所访问的网站是通过加密传输的,但是无法直接知晓这家网站是属于哪家公司,需要点击小锁图标–>>更多信息–>>查看证书才可以看到网站公司信息。

通配符证书

通配符证书

通配符证书

支持域名数量的不同

增强型证书EV SSL 域名支持情况

一张增强型证书EV SSL通常仅支持一个主域名(www.domain.com)或者一个子域名(ssl.domain.com),当然EV SSL证书还有多域名版EV SAN SSL证书,增加的SAN域名需要另外付费。

通配符证书Wildcard SSL 域名支持情况

通配符证书Wildcard SSL可以支持一个主域名下的所有2级子域名,如为www.domain.com申请一张通配符证书,那么它的2级域名(ssl.domain.com / chinassl.domain.com / abc.domain.com / mail.domain.com /xxx.domain.com)都可以使用,实现全网HTTPS访问,通配符证书Wildcard SSL肯定是首选证书产品。

SSL证书被吊销后,使用主流浏览器访问HTTPS网站的表现形式

服务器证书被吊销后(Certificate Revocation)-Google chrome浏览器表现形式

服务器证书被吊销后(Certificate Revocation)-Google chrome浏览器表现形式

Google chrome浏览器给出的中文错误信息是:您的连接不是私密连接,附带英文信息:NET::ERR_CERT_REVOKED

仅从中文字面意思根本看不出所访问的HTTPS网站服务器证书被是被吊销的需要有点英文知识才可以理解!

服务器证书被吊销后(Certificate Revocation)-firefox火狐浏览器的表现形式

服务器证书被吊销后(Certificate Revocation)-firefox火狐浏览器的表现形式

firefox火狐浏览器给出了非常清楚的错误信息:连接csr.chinassl.net时发生错误。对等端的证书已被废除。 附带英文信息:sec_error_revoked_certificate

服务器证书被吊销后(Certificate Revocation)-微软EDEG浏览器的表现形式

服务器证书被吊销后(Certificate Revocation)-微软EDEG浏览器的表现形式

微软EDEG浏览器只是给出了中文错误信息:此网站的安全证书存在问题,是证书过期、吊销没有给出明确说明

服务器证书被吊销后(Certificate Revocation)-微软IE11浏览器的表现形式

服务器证书被吊销后(Certificate Revocation)-微软IE11浏览器的表现形式

微软IE浏览器给出了非常明确错误信息:此组织的证书已被吊销

看来还是IE浏览器最了解中国用户啊!

结语:其实服务器证书被吊销Certificate Revocation这种情况很少见,当然如果你的网站如果存在违法行为或用于非法服务,服务器证书被吊销这种风险还是很大的!

CHINASSL原创文章,转载请注明出处https://www.chinassl.net/faq/n623.html

Chrome主流浏览器将在 2016 年初停止支持 RC4

微软、Google和Mozilla宣布,他们计划于2016年初在各自的浏览器永久性的终止RC4加密算法的支持。针对RC4加密算法的攻击正日益变得实用,破解所需的时间越来越短,在两年之内从数千小时减少到数天。Mozilla宣布它将在明年1月26日发布Firefox 44时淘汰RC4,微软和Google也都计划在明年1月到2月之间从IE11和Edge以及Chrome中移除RC4。

原文地址:https://www.chinassl.net/ssl_industry_news/n613.html

CHINASSL教您如何选择SSL证书?

什么是SSL?

SSL 是英文“Secure Sockets Layer”的缩写,中文叫做“安全套接层”。它是在上世纪90年代中期,由网景公司设计的。

为啥要发明 SSL 这个协议呢?因为互联网上使用的 http 协议是明文的,存在很多缺点——比如传输内容会被偷窥(嗅探)和篡改。发明 SSL 协议,就是为了解决这些问题。

到了1999年,SSL 因为应用广泛,已经成为互联网上的事实标准。IETF 就在那年把 SSL 标准化。标准化之后的名称改为 TLS(是“Transport Layer Security”的缩写),中文叫做“传输层安全协议”。

SSL有哪些种类?

域名型证书DV SSL:信任等级一般,只需验证域名的真实性便可颁发证书保护网站,签发证书速度最快,一般申请通过验证后几分钟即可获取到证书。

企业型证书OV SSL:信任等级强,须要验证企业的身份,审核严格,安全性更高。

增强型证书EV SSL:信任等级最高,一般用于银行证券等金融机构、大中型企业等,审核严格,安全性最高,可以激活绿色网址栏并同时显示网站所属企业/组织名称。

通配符证书Wildcard SSL:通配符证书英文全称为Wildcard SSL Certificates。通配符 SSL证书可以同时保护一个域名下的所有的下一级子域名网站,比如*.yourdomain.com,对子域名网站保护是没有数量限制,用户可以随时添加自己的子域名网站使用SSL而不需要额外购买证书。

多域名证书SAN SSL:SAN证书英文全称 – Subject Alternative Name certificates 又称为 UCC 证书– Unified Communication Certificates. SANs SSL证书允许您在同一张证书中,添加多个需要保护的”顶级域名”或”任意域名”。这种功能为客户提供了非常大的使用弹性,多个域名集中到一张证书,部署管理更高效便捷。

选择适用的SSL证书产品?

通过上面的SSL产品说明与SSL种类介绍,相信您大致已经有了选择SSL产品的方向,目前在国内SSL产品领域最为权威的企业,中国数字证书CHINASSL推出了GeoTrust证书、Symantec SSL证书以及comodo证书,它们通过在客户端浏览器和Web服务器之间建立一条SSL安全通道,安全协议对传送的数据进行加密,保证用户和服务器间信息交换的保密性、一致性,具有企业身份识别,防止非法窃取用户信息等。

据悉,中国数字证书CHINASSL(https://www.chinassl.net)属于天津亚狐信息科技有限公司旗下网站,拥有8年以上的SSL证书服务经验,能为各大企业提供高效的数字证书签发服务,专业的售后技术支持,安全的在线证书管理系统,提供给用户极致的安全保障。作为国内一线网络安全服务商,更是与中国移动、中国联通、携程爱玩户外等各行业巨头合作。

媒体报道

http://www.shbear.com//2/lib/201508/12/20150812065.htm

http://info.it.hc360.com/2015/08/121045823974.shtml