为什么要选择这么贵的商业CA

最近突然有客户问,现在开源的产品这么多为什么不选择用开源的CA?而要使用这么贵的商业CA?依照这几年的从业经验分几类总结如下:

1、功能性

功能点 开源CA 商业CA
信任根体系 一般较固定,不好修改 易修改,根据需要灵活签发部署
密码算法 国际算法:RSA、AES、SHA-2 国产算法:SM2、SM3、SM4和国际算法RSA、AES、SHA-2
证书申请 申请和下载一步完成,证书用途比较固定 根据企业的审批流进行,证书的用途根据实际需要可以定制修改
证书下载 申请和下载为一步完成,证书存储为文件形式,下载到U盾等外设中需要开发 下载和存储方式多样,可以存储在浏览器中也可以下载到U盾中
证书更新 相当于重新签发证书 可以只对证书内容更新,也可以完全更新
证书吊销 用户自行吊销证书 可以用户自行吊销,也可以管理员集中吊销
API对外接口 开源程序决定 使用restfulAPI或者webservice方式,不限制开发语言
UI交互 一般为命令行或者程序开发调试的方式 良好的交互界面,用户和管理员操作简单易上手
数据库 一般为mysql 支持主流数据库,通过配置文件的修改能够快速指定
KMC密钥管理中心 可选
LDAP证书发布目录 假如使用采用开源的openldap 选择部署商业的LDAP服务由服务商提供支持
OCSP证书实时状态查询 标配
安装部署 难,需要自己摸索 易,一般由厂商部署和培训
高可用 无,需要自己处理 提供热备的高可用部署方案
高性能 无,需要自己处理 提供分布式、集群部署方案

2、安全性

| 功能点 | 开源CA | 商业CA |
| :-------------: |:-------------:|: -----:|
|法律和行标|不受监管,不符合国密的相关产品标准|国密颁发《商用密码产品销售许可证》,由密码定点生产单位发布,产品经过国密的CA产品检测|
|物理安全|自己管理|推荐的物理安全建设规范|
|网络安全|自己管理|推荐的安全网络拓扑部署|
|数据安全|自行备份|提供灾备方案|
|密钥管理|自己管理|存储在加密机或者加密卡中,根密钥离线安全保管|
|权限管控|无|根据职能和角色分配不同的管理员进行管理|
|日志审计|系统级的日志|应用级、数据库级、系统级等多维度的日志审计及可视化界面显示|

3、服务能力

对比点 开源CA 商业CA
实施部署 自行安装 负责安装、调试、培训
定制开发 自行开发 提供接口及文档,配合集成开发及相应的技术支持
系统集成 自行集成 主流软件已经集成,没有集成的提供集成方式及提供技术支持
售后维护 开源社区 发生问题提供7*24小时的售后支持
系统升级 开源社区 在维保期内提供密码库更新、系统bug修复升级等

4、价格

对比点 开源CA 商业CA
产品价格 免费 20~100万
服务价格 免费 大约在产品价格的10%

5、总结

从使用者来看对于企业来说,使用证书及服务是一种商业行为,无论从安全性、服务保障、产品功能来说购买商业CA是必须的,而对于学生和个人开发者来说,下载一个开源CA,了解了解实现原理是非常有必要的。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 202,723评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,080评论 2 379
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 149,604评论 0 335
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,440评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,431评论 5 364
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,499评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,893评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,541评论 0 256
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,751评论 1 296
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,547评论 2 319
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,619评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,320评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,890评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,896评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,137评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,796评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,335评论 2 342

推荐阅读更多精彩内容