GlobalSign AlphaSSL WildCard 通配符 DV SSL证书
GlobaSign AlphaSSL通配符这个型号作为一款入门级SSL证书,非常热门,同时也吸引了很多商家贪图小便宜从违规渠道免费获取并销售。如果您有意购买此型号证书,请先仔细阅读下面内容:
违规渠道证书来源:
这种证书来源是某国外主机商免费提供给其服务器用户使用,只允许用在他们的服务器IP段上,放到任何其他服务器中使用属于违规,随时可能因为违规使用而被厂商吊销(2017年已经吊销过几批了,我们的客户就有在其他商家误买该证书后被吊销的情况),得不到保障,个人网站玩玩可以,请不要用于生产业务!
违规渠道证书特点:
只有一年期的,不提供两年期
因为该主机商只免费提供一年期,两年期证书只有正规渠道商才能获取
到期不能续费只能重新下新订单
正规渠道购买的GlobalSign证书在续费时会自动补齐当前剩余时间,并且额外赠送一个月有效期
验证域名只能通过邮箱方式,不让用DNS TXT解析
他们只提供邮箱方式验证,不能通过DNS TXT和HTTP文件验证,但部分商家会让客户解析MX记录到自建的邮箱系统完成验证。而正规渠道的订单可以提供完整的三种验证方式,其中,正规渠道DNS TXT记录值形为”_globalsign-domain-verification=xxxxxxxx”
无法提供控制面板,不能重签(reissue)
这种证书一旦签出,就没办法管理,当然无法提供控制面板;正规渠道是可以提供管理面板的
如果购买此型号证书,如何保障自己的权益,确保不会买到违规证书:
要求商家提供DNS TXT记录(非MX记录)或者HTTP文件方式来验证域名
正规GlobalSign产品DNS TXT记录值形为”_globalsign-domain-verification=xxxxxxxx”
购买两年期证书,两年期证书基本不会出现违规渠道。
本店只卖正规渠道产品,所有产品都支持一次性购买两年期并享受额外折扣,支持续费旧订单,可以使用Email/DNS/HTTP文件三种方式验证域名所有权,可提供自助管理后台,可以自助管理重签证书!
GlobalSign于1996年在欧洲成立,是世界上最早成立的CA之一,后于2006年被日本GMO集团收购。
国内BAT等互联网企业均大量采用了GlobalSign品牌SSL证书。(百度阿里腾讯官网首页均为GlobalSign证书)
银行对GlobalSign不太感冒,更多采用VeriSign(后被Symantec收购,现又被DigiCert收购)品牌,本店均有售。
GlobalSign是目前唯一一家证书OCSP和CRL服务拥有国内CDN的国外CA,国内访问速度相对其他CA比较快
AlphaSSL是GlobalSign面向个人和小微企业客户的子品牌,只提供低价DV域名验证级别证书
如需GlobalSign自营品牌(非子品牌)证书,请联系咨询
二级根名称为AlphaSSL CA – SHA256 – G2
一级根为GlobalSign Root CA – R1 (1998年RSA-2048,兼容性上优于其他主流CA)
1.证书类型
来源正规代理渠道,非违规渠道,有效期内免费重签,到期可以走续费流程,浏览器兼容率99.9%!
支持通过Apple ATS认证,支持微信小程序,WebAPP,支持Nginx Apache IIS Tomcat等服务器环境
支持各种CDN及SLB:阿里云SLB/阿里云CDN/腾讯云CDN/又拍云CDN/七牛CDN/Ucloud CDN 等
这款是DV通配符证书,可以用在任意二级域名,保护 *.example.com 和 example.com
比如 www.example.com 和 api.example.com 和 mail.example.com等二级域名可以使用同一张证书,节约运维成本!
此证书完美支持IKE应用以及Web应用!兼容性好!
DV验证是目前签发速度最快的安全证书验证类型,OV企业验证和EV扩展验证的验证流程一般需要1-7工作日
本店另有DigiCert/Symantec/GeoTrust/Comodo/Thawte/Entrust/RapidSSL/Certum等品牌SSL证书,欢迎联系询价
2.时效
即时签发,验证完成后一般在5分钟内下发证书
3.购买流程
联系下单-发送域名/CSR-验证域名所有权-签发证书-完成
4.其他
CSR生成方法(默认由我们系统代为生成提交,如需自定义请联系说明):
在线工具:https://www.chinassl.net/ssltools/generator-csr.html
如果是通配符证书,域名记得要填 *.yourdomain.com,其他参照工具提示填写即可,最后记得勾上发送到邮箱
一定要妥善保存生成的key文件!DV证书公司信息无严格要求,OV/EV证书请如实填写
验证域名所有权的方式:
正规GlobalSign产品均支持三种域名验证方式,均可快速验证
如邮箱验证,请提前关闭域名的Whois隐私保护,确保whois信息中的域名管理员邮箱或 admin@yourdomain.com可以收到验证邮件
admin@不能使用的话可用替代前缀:administrator/postmaster/hostmaster/webmaster
客服发送验证邮件之后,点击验证邮件内链接,审批允许签发即可
也可以直接把邮件转发给我们的邮箱,我们代为验证
如果采用DNS/HTTP文件方式验证,客服会告知详细操作方法。
关于证书格式:
本店生成CSR的,证书默认提供 PEM 和 PKCS#12 (PFX) 两种格式(格式其实都可以自己互相转换,我们即将加入Tomcat JKS格式)
可直接用于Nginx/Apache/IIS等Web服务器,如需Tomcat JKS格式Keystore文件,请告知客服
其他应用(比如各种CDN/负载均衡SLB/路由器/NAS/防火墙),一般都是用PEM格式证书,但是有全链和非全链的区别,我们均会提供,有任何疑问请咨询客服。
自己提供CSR的,默认只提供 PEM 格式证书,可用于Nginx/Apache,如需IIS PFX格式,请自行在线转换或者提供私钥Key文件给客服。
关于证书部署:
本店利润微薄,部分证书不包含安装服务(具体请咨询客服),如需部署调试服务,请联系客服咨询费用
附注:
如果有任何证书相关问题(兼容性问题/不出绿锁等),请与客服沟通排查问题出处,大部分的问题都是部署操作有误,请勿直接评分!
如需安装部署调试服务 请联系客服咨询费用
本店经营Comodo/Digicert/Symantec/GeoTrust/GlobalSign/Thawte/Entrust/RapidSSL/AlphaSSL/Certum等品牌全系列SSL证书,欢迎联系询价!