除了即将推出的 ISRG Root X2 外,还有 100% ECDSA 证书链的证书品牌吗?

2021-03-08 11:53:43 +08:00
 872517414
无论价格,只是想了解一下还有没有 100% ECDSA 证书链,先谢谢大佬的解答。
2206 次点击
所在节点    Web Dev
5 条回复
jim9606
2021-03-08 16:19:22 +08:00
COMODO Sectigo 有全 ECC 的证书链,不过不清楚申请条件。

ISRG X2 并没有纳入大部分客户端的根证书库中,预计到时候还是用交叉证书链的形式使用(X1->X2->E1->Entity),也就是 Server 要带三个证书。
872517414
2021-03-08 16:26:29 +08:00
@jim9606 不信任的问题确实是个麻烦,而且如果考虑到关闭了 Windows Update 的 Windows Vista/7/7 SP1 的话,实际上 X1 的信任范围也很小。
jim9606
2021-03-08 17:07:17 +08:00
按目前 LE 博客的说法( https://letsencrypt.org/2020/12/21/extending-android-compatibility.html ),X1 暂时会由 DST X3 交叉签名(DSTX3->X1->R3->Entity),因为部分平台会忽略根证书的有效期。

如果要兼容那种老平台还是老实用全 RSA 链。
nurex
2021-03-08 21:42:36 +08:00
Sectigo 的证书就是完全 ECDSA 的,只要提交的 CSR 是,就会自动使用 ECDSA 的证书链来签。
holulu
2021-03-09 09:39:45 +08:00
GlobalSign 和 DigiCert 早有了呀

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/759544

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX