最近,有收到不少站長關于部署雙算法SSL證書的問題,為了幫助站長給用戶提供更安全的防護以及更完美的體驗,UCTrust將在本篇介紹如何申請和安裝雙算法SSL證書!
什么是雙算法?
雙算法是指當今使用的兩種最受歡迎的公鑰加密算法,一個是RSA算法,一個是ECC算法?!对谌找孢B接的世界中,RSA有多安全》文章中,小編有講過這兩個加密算法的特點及區別,簡單來說:
RSA算法:國際標準算法,比ECC算法的適用范圍更廣,兼容性好,一般采用2048位的加密長度,但是對服務端性能消耗高。
ECC算法:中文名稱為橢圓加密算法,新一代算法趨勢主流,一般采用256位加密長度,加密速度快,效率更高,對服務器資源消耗低,而且最重要的是更安全,抗攻擊性更強。具體區別如圖所示:
這樣對比看來好像ECC 算法非常完美,但是它的缺點在于不像RSA能得到廣泛使用。目前大多數新版操作系統和Web瀏覽器(包括Chrome,Safari,Firefox和IE)都支持ECC,但許多Web托管控制面板(例如cPanel)尚不支持ECC算法。所以,為了解決這個問題可選擇部署支持雙算法的SSL證書。
如何申請和安裝雙算法SSL證書?
選擇一款支持RSA算法和ECC算法的SSL證書,UCTrust平臺上大部分的SSL證書支持雙算法加密,證書涵蓋Sectigo,Digicert, Geotrust, Globalsign, Entrust等。選擇適合您需求的證書,按照常規申請簽發流程步驟完成一種算法SSL證書的簽發部署。
比如,您先申請安裝了RSA算法的證書,接下來再申請ECC算法的。申請另外一種算法的證書就是重簽,如何重新簽發SSL證書小編也有提供,唯一區別的是,在生成CSR時,您需要將默認的RSA加密算法換成ECC,它的加密位數默認選擇256位加密長度。
將重簽的ECC算法的SSL證書按照RSA算法的證書安裝步驟進行部署即可。
部署了雙算法SSL證書的系統或瀏覽器會自動判斷選用哪個算法的證書。您也可以根據《如何查看網站正在使用的SSL證書品牌》所講到的步驟查看到網站使用的證書的詳細信息,包括使用的是什么加密算法。如圖所示:
如果您對雙算法SSL證書還有什么疑問,歡迎咨詢我們!