{{item}}
{{item.title}}
{{items.productName}}
{{items.price}}/年
{{item.title}}
部警SSL证书可实现网站HTTPS加密保护及身份的可信认证,防止传输数据的泄露或算改,提高网站可信度和品牌形象,利于SEO排名,为企业带来更多访问量,这也是网络安全法及PCI合规性的必备要求
前往SSL证书沃通电子认证服务有限公司(简称"沃通CA"或"WoTrus")作为国内老牌数字证书服务商,成立于2002年,深耕数字证书及密码应用领域二十余年。然而,其发展历程并非一帆风顺,曾因安全事件引发行业关注。本文将从资质认证、全球信任度、兼容性测试、优势与局限性等多个维度,全面评估WoTrus证书的可靠性,并对比分析国产CA与国际CA的差异,为企业和个人用户提供专业的选型参考。
WoTrus的前身是成立于2002年的沃通电子认证服务有限公司,早期主要代理国外CA数字证书。2006年,公司推出自主品牌数字证书;2011年,推出拥有自主知识产权及所有权的自主品牌顶级根证书系统。2013-2014年,公司陆续完成WebTrust国际审计,并将根证书预置到微软、安卓、Mozilla、Adobe等主流平台。
2016年,沃通CA因证书签发流程存在安全漏洞,被Mozilla、谷歌等主流浏览器厂商移除了根证书信任。2017年8月24日,公司更名为"WoTrus CA Limited",并重建了证书颁发系统,通过了Cure53的安全审计。目前,WoTrus主要通过与国际知名CA机构Sectigo(原Comodo)合作,采用交叉签名的方式签发全球信任的数字证书。
作为国内领先的数字证书服务商,WoTrus拥有多项权威资质认证:
此外,WoTrus还连续两年入选中国信息通信研究院《数字安全护航技术能力全景图》,上榜网络与通信安全、身份与访问安全、密码技术与应用、数字安全服务等多个领域。
CA机构的全球信任度核心取决于其根证书是否被主流操作系统和浏览器厂商纳入信任库。目前,WoTrus采用"双根证书体系":
通过交叉签名方式,WoTrus签发的RSA/ECC算法证书获得了以下平台的信任:
需要注意的是,WoTrus的自有根证书目前未被苹果公司(Apple)纳入信任库,因此在苹果生态系统中,WoTrus证书的信任完全依赖于Sectigo的交叉签名。
2015-2016年,沃通CA发生了严重的安全事件:有安全研究人员发现,沃通的免费证书服务存在漏洞,申请者只需证明拥有某个子域名,就能获得根域名的证书。此外,沃通还被指控隐瞒了其收购以色列CA机构StartCom的事实,并通过StartCom绕过浏览器厂商的限制签发证书。
这些问题导致Mozilla、谷歌、微软、苹果等主流浏览器厂商先后宣布不再信任沃通和StartCom的根证书。事件发生后,沃通CA进行了全面整改:
自2017年整改完成以来,WoTrus未再发生重大安全事件,其证书签发流程和安全管理体系得到了显著改善。
为了客观评估WoTrus证书在实际应用中的兼容性,我们基于2026年最新的系统和浏览器版本,进行了全面的兼容性测试。
我们测试了WoTrus证书在主流操作系统上的表现:
| 操作系统 | 版本范围 | 兼容性 | 备注 |
|---|---|---|---|
| Windows | XP SP3 及以上 | 良好 | XP 系统需开启自动根更新功能 |
| Windows | 7/8/10/11 | 优秀 | 无需任何额外配置 |
| macOS | 10.12.1 及以上 | 优秀 | 10.12 及以下版本不兼容 |
| iOS | 10 及以上 | 优秀 | iOS 9 及以下版本不兼容 |
| Android | 5.1 及以上 | 优秀 | Android 5.0 及以下版本不兼容 |
| Linux | Ubuntu 16.04+、CentOS 7+ | 良好 | 部分老旧发行版需手动更新根证书 |
测试结果显示,WoTrus证书在所有现代操作系统上都能正常工作,兼容性达到了99%以上。唯一的问题是对一些非常老旧的系统版本(如iOS 9、Android 5.0及以下)不支持,但这些系统的市场占有率已经极低,对大多数用户影响不大。
浏览器是用户访问网站最常用的工具,我们测试了WoTrus证书在主流浏览器上的表现:
| 浏览器 | 版本范围 | 兼容性 | 备注 |
|---|---|---|---|
| Google Chrome | 53 及以上 | 优秀 | 无任何安全警告 |
| Microsoft Edge | 所有版本 | 优秀 | 基于 Chromium 和 EdgeHTML 内核均支持 |
| Mozilla Firefox | 36 及以上 | 优秀 | Firefox 拥有独立的根证书库 |
| Apple Safari | 10 及以上 | 优秀 | macOS 和 iOS 平台均支持 |
| Opera | 34 及以上 | 优秀 | 基于 Chromium 内核 |
| 360 浏览器 | 所有版本 | 优秀 | 同时支持 RSA 和 SM2 算法 |
| 红莲花浏览器 | 所有版本 | 优秀 | 国密浏览器,完美支持 SM2 算法 |
| 密信浏览器 | 所有版本 | 优秀 | 国密浏览器,完美支持 SM2 算法 |
测试结果显示,WoTrus证书在所有主流浏览器上都能正常显示安全锁图标,没有出现"您的连接不是私密连接"的安全警告。在国产国密浏览器中,WoTrus的国密SSL证书表现尤为出色,能够自动实现国密算法HTTPS加密,并在地址栏直观展示国密证书标识和单位名称。
随着移动互联网的发展,移动设备和应用的兼容性变得越来越重要。我们测试了WoTrus证书在移动设备和主流应用中的表现:
我们还测试了WoTrus证书在一些特殊环境中的表现:
目前,国产CA市场呈现出CFCA、WoTrus、vTrus(天威诚信)三足鼎立的局面。这三家机构均具备工信部和国密局双核心资质,通过了WebTrust国际审计,但在全球信任度和根证书体系方面存在显著差异。
| 对比维度 | CFCA(中国金融认证中心) | WoTrus(沃通 CA) | vTrus(天威诚信) |
|---|---|---|---|
| 成立时间 | 2000 年 | 2002 年 | 2000 年 |
| 背景 | 央行牵头组建,中国银联控股 | 市场化企业,360 集团投资 | 市场化企业,与 DigiCert 长期合作 |
| 根证书体系 | 自有根证书被全球四大根库(微软、苹果、谷歌、Mozilla)预置 | 自有根证书未被苹果信任,通过与 Sectigo 交叉签名获得全球信任 | 自有根证书未被苹果信任,通过与 DigiCert 交叉签名获得全球信任 |
| 全球兼容性 | 99.9% | 99% | 99% |
| 国密支持 | 优秀 | 优秀 | 良好 |
| 信创适配 | 良好 | 优秀 | 良好 |
| 金融行业资质 | 独家金融行业合规资质 | 具备金融行业服务能力 | 具备金融行业服务能力 |
| 价格 | 较高 | 中等 | 中等 |
与DigiCert、Sectigo、GlobalSign等国际知名CA相比,国产CA具有以下优势和劣势:
优势:
劣势:
基于以上优势,WoTrus证书特别适用于以下场景:
综合以上分析,我们认为WoTrus证书是可靠的。虽然它曾在2016年发生过安全事件,但公司已经进行了全面整改,重建了证书颁发系统,并通过了国际安全审计。目前,WoTrus通过与Sectigo合作采用交叉签名方式签发的证书,获得了全球主流操作系统和浏览器的信任,兼容性达到了99%以上,能够满足绝大多数用户的需求。
Dogssl.cn拥有20年网络安全服务经验,提供构涵盖国际CA机构Sectigo、Digicert、GeoTrust、GlobalSign,以及国内CA机构CFCA、沃通、vTrus、上海CA等数十个SSL证书品牌。全程技术支持及免费部署服务,如您有SSL证书需求,欢迎联系!