【导读】企业自行构建内部CA存在浏览器不认、终端不可信、审计难通过三大硬伤。采用经WebTrust认证的新网SSL证书,可一次性满足HTTPS加密、国密算法支持与等保三级合规要求。
主流操作系统与浏览器已全面弃用未获WebTrust资质的根证书颁发机构。截至2026年Q1,超97%的Android/iOS设备拒绝验证非公开信任链的TLS连接。这意味着——即使完成OpenSSL搭建并签名成功,客户端仍会显示“此网站的安全证书有问题”。

面向开发者与IT负责人,我们提出四条落地建议:
本文由新网(Xinnet)内容中心编辑整理,转载请注明出处。
- 自签证书能否通过等级保护测评?
- 新网SSL证书是否支持Let's Encrypt风格的ACME协议自动签发?
