云证书管理服务 CCM-各类型SSL证书之间的区别:证书支持的加密算法

时间:2024-04-07 09:57:55

证书支持的加密算法

华为云 云证书管理服务 签发的SSL证书目前支持RSA、ECC、SM2三种加密算法。

  • RSA:目前在全球应用广泛的非对称加密算法,兼容性在三种算法中最好,支持主流浏览器和全平台操作系统。一般采用2048位或3072位的加密长度。
  • ECC:椭圆曲线加密算法。相比于RSA,ECC加密速度快、效率更高、服务器资源消耗低,目前已在主流浏览器中得到推广,成为新一代主流算法。一般采用256位加密长度。
  • SM2:中国国家密码管理局发布的ECC椭圆曲线加密算法,在中国商用密码体系中用来替代RSA算法。

不同类型的证书支持的加密算法如表 证书支持的加密算法所示。

表4 证书支持的加密算法

证书品牌

证书类型

域名 类型

支持的加密算法

DigiCert

DV (Basic)

单域名

RSA_2048、RSA_3072、RSA_4096

泛域名

RSA_2048、RSA_3072、RSA_4096

OV

单域名

RSA_2048、RSA_3072、RSA_4096

多域名

RSA_2048、RSA_3072、RSA_4096

泛域名

RSA_2048、RSA_3072、RSA_4096

OV Pro

单域名

RSA_2048、RSA_3072、RSA_4096、EC_P256、EC_P384

多域名

RSA_2048、RSA_3072、RSA_4096、EC_P256、EC_P384

泛域名

RSA_2048、RSA_3072、RSA_4096、EC_P256、EC_P384

EV

单域名

RSA_2048、RSA_3072、RSA_4096

多域名

RSA_2048、RSA_3072、RSA_4096

EV Pro

单域名

RSA_2048、RSA_3072、RSA_4096、EC_P256、EC_P384

多域名

RSA_2048、RSA_3072、RSA_4096、EC_P256、EC_P384

GeoTrust

DV (Basic)

说明:

Geotrust DV(basic) 证书已更名为 Rapid SSL,详情请参见【2023年4月17日】关于Geo Trust DV证书名称变更的通知

单域名

RSA_2048、RSA_3072、RSA_4096

泛域名

RSA_2048、RSA_3072、RSA_4096

DV

单域名

RSA_2048、RSA_3072、RSA_4096

泛域名

RSA_2048、RSA_3072、RSA_4096

OV

单域名

RSA_2048、RSA_3072、RSA_4096

多域名

RSA_2048、RSA_3072、RSA_4096

泛域名

RSA_2048、RSA_3072、RSA_4096

EV

单域名

RSA_2048、RSA_3072、RSA_4096

多域名

RSA_2048、RSA_3072、RSA_4096

GlobalSign

OV

单域名

RSA_2048、RSA_3072、RSA_4096、EC_P256、EC_P384

多域名

RSA_2048、RSA_3072、RSA_4096、EC_P256、EC_P384

泛域名

RSA_2048、RSA_3072、RSA_4096、EC_P256、EC_P384

IP地址

RSA_2048、RSA_3072、RSA_4096、EC_P256、EC_P384

EV

单域名

RSA_2048、RSA_3072、RSA_4096、EC_P256、EC_P384

多域名

RSA_2048、RSA_3072、RSA_4096、EC_P256、EC_P384

CFCA(国产)

OV

单域名

RSA_2048、SM2

多域名

RSA_2048、SM2

泛域名

RSA_2048、SM2

EV

单域名

RSA_2048

多域名

RSA_2048

TrustAsia(国产)

DV

泛域名

RSA_2048

OV

单域名

RSA_2048、RSA_3072、RSA_4096、EC_P256、EC_P384、SM2

多域名

RSA_2048、RSA_3072、RSA_4096、EC_P256、EC_P384

泛域名

RSA_2048、RSA_3072、RSA_4096、EC_P256、EC_P384、SM2

EV

单域名

RSA_2048、RSA_3072、RSA_4096、EC_P256、EC_P384

多域名

RSA_2048、RSA_3072、RSA_4096、EC_P256、EC_P384

vTrus(国产)

DV

单域名

RSA_2048

泛域名

RSA_2048

OV

单域名

RSA_2048、RSA_4096、SM2

多域名

RSA_2048、RSA_4096、SM2

泛域名

RSA_2048、RSA_4096、SM2

support.huaweicloud.com/productdesc-ccm/ccm_01_0219.html