证书信息
| 信任状态 | 可信 |
| 是 | |
| 通用名称 | *.google.com |
| 颁发者 | WR2 |
| 启用SNI | 是 |
| 弱密钥检测 | 否 |
| 加密算法 | ECDSA 256 bits |
| 签名算法 | SHA256WithRSA |
| 证书透明(CT) | 是 (Apple: (来自证书,有效)) |
| 证书品牌 | |
| 证书类型 | DV |
| 开始时间 | 2025-08-25 16:39:47 |
| 结束时间 | 2025-11-17 16:39:46 |
| 有效期 | 剩余 63 天 |
| 吊销状态 | 正常 |
| OCSP装订状态 | 不支持 |
| OCSP 必须装订 | 否 |
| 组织机构 | -- |
| 部门 | -- |
| 备用名称 | *.google.com *.appengine.google.com *.bdn.dev *.origin-test.bdn.dev *.cloud.google.com ...... 查看全部 |
| 信任状态 | 可信 |
| 是 | |
| 通用名称 | *.google.com |
| 颁发者 | WR2 |
| 启用SNI | 是 |
| 弱密钥检测 | 否 |
| 加密算法 | RSA 2048 bits |
| 签名算法 | SHA256WithRSA |
| 证书透明(CT) | 是 (Apple: (来自证书,有效)) |
| 证书品牌 | |
| 证书类型 | DV |
| 开始时间 | 2025-08-25 16:39:47 |
| 结束时间 | 2025-11-17 16:39:46 |
| 有效期 | 剩余 63 天 |
| 吊销状态 | 正常 |
| OCSP装订状态 | 不支持 |
| OCSP 必须装订 | 否 |
| 组织机构 | -- |
| 部门 | -- |
| 备用名称 | *.google.com *.appengine.google.com *.bdn.dev *.origin-test.bdn.dev *.cloud.google.com ...... 查看全部 |
支持协议
| TLS 1.3 | 支持 | ||
| TLS 1.2 | 支持 | ||
| TLS 1.1 | 支持 | ||
| TLS 1.0 | 支持 | 1 | |
| SSL 3 | 不支持 | ||
| SSL 2 | 不支持 |
支持的加密套件
| TLS 1.3 (服务器没有顺序偏好) |
TLS_AES_128_GCM_SHA256 (0x1301) 128 bits FS 名称:TLS_AES_128_GCM_SHA256 代码:0x1301 描述:ECDH x25519 (eq. 3072 bits RSA) 加密强度:128 bits 正向加密:YES 是否安全:YES TLS_AES_256_GCM_SHA384 (0x1302) 256 bits FS 名称:TLS_AES_256_GCM_SHA384 代码:0x1302 描述:ECDH x25519 (eq. 3072 bits RSA) 加密强度:256 bits 正向加密:YES 是否安全:YES TLS_CHACHA20_POLY1305_SHA256 (0x1303) 256 bits FS 名称:TLS_CHACHA20_POLY1305_SHA256 代码:0x1303 描述:ECDH x25519 (eq. 3072 bits RSA) 加密强度:256 bits 正向加密:YES 是否安全:YES |
| TLS 1.2 (服务器没有顺序偏好) |
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 (0xC02B) 128 bits FS 名称:TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 代码:0xC02B 描述:ECDH x25519 (eq. 3072 bits RSA) 加密强度:128 bits 正向加密:YES 是否安全:YES TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256 (0xCCA9) 256 bits FS 名称:TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256 代码:0xCCA9 描述:ECDH x25519 (eq. 3072 bits RSA) 加密强度:256 bits 正向加密:YES 是否安全:YES TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384 (0xC02C) 256 bits FS 名称:TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384 代码:0xC02C 描述:ECDH x25519 (eq. 3072 bits RSA) 加密强度:256 bits 正向加密:YES 是否安全:YES TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA (0xC009) 128 bits FS 名称:TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA 代码:0xC009 描述:ECDH x25519 (eq. 3072 bits RSA) 加密强度:128 bits 正向加密:YES 是否安全:YES TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA (0xC00A) 256 bits FS 名称:TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA 代码:0xC00A 描述:ECDH x25519 (eq. 3072 bits RSA) 加密强度:256 bits 正向加密:YES 是否安全:YES TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 (0xC02F) 128 bits FS 名称:TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 代码:0xC02F 描述:ECDH x25519 (eq. 3072 bits RSA) 加密强度:128 bits 正向加密:YES 是否安全:YES TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256 (0xCCA8) 256 bits FS 名称:TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256 代码:0xCCA8 描述:ECDH x25519 (eq. 3072 bits RSA) 加密强度:256 bits 正向加密:YES 是否安全:YES TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 (0xC030) 256 bits FS 名称:TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 代码:0xC030 描述:ECDH x25519 (eq. 3072 bits RSA) 加密强度:256 bits 正向加密:YES 是否安全:YES TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA (0xC013) 128 bits FS 名称:TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA 代码:0xC013 描述:ECDH x25519 (eq. 3072 bits RSA) 加密强度:128 bits 正向加密:YES 是否安全:YES TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA (0xC014) 256 bits FS 名称:TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA 代码:0xC014 描述:ECDH x25519 (eq. 3072 bits RSA) 加密强度:256 bits 正向加密:YES 是否安全:YES TLS_RSA_WITH_AES_128_GCM_SHA256 (0x9C) 128 bits 名称:TLS_RSA_WITH_AES_128_GCM_SHA256 代码:0x9C 描述: 加密强度:128 bits 正向加密:NO 是否安全:WEAK TLS_RSA_WITH_AES_256_GCM_SHA384 (0x9D) 256 bits 名称:TLS_RSA_WITH_AES_256_GCM_SHA384 代码:0x9D 描述: 加密强度:256 bits 正向加密:NO 是否安全:WEAK TLS_RSA_WITH_AES_128_CBC_SHA (0x2F) 128 bits 名称:TLS_RSA_WITH_AES_128_CBC_SHA 代码:0x2F 描述: 加密强度:128 bits 正向加密:NO 是否安全:WEAK TLS_RSA_WITH_AES_256_CBC_SHA (0x35) 256 bits 名称:TLS_RSA_WITH_AES_256_CBC_SHA 代码:0x35 描述: 加密强度:256 bits 正向加密:NO 是否安全:WEAK TLS_RSA_WITH_3DES_EDE_CBC_SHA (0xA) 112 bits 名称:TLS_RSA_WITH_3DES_EDE_CBC_SHA 代码:0xA 描述: 加密强度:112 bits 正向加密:NO 是否安全:WEAK |
| TLS 1.1 (服务器没有顺序偏好) |
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA (0xC009) 128 bits FS 名称:TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA 代码:0xC009 描述:ECDH x25519 (eq. 3072 bits RSA) 加密强度:128 bits 正向加密:YES 是否安全:YES TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA (0xC00A) 256 bits FS 名称:TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA 代码:0xC00A 描述:ECDH x25519 (eq. 3072 bits RSA) 加密强度:256 bits 正向加密:YES 是否安全:YES TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA (0xC013) 128 bits FS 名称:TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA 代码:0xC013 描述:ECDH x25519 (eq. 3072 bits RSA) 加密强度:128 bits 正向加密:YES 是否安全:YES TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA (0xC014) 256 bits FS 名称:TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA 代码:0xC014 描述:ECDH x25519 (eq. 3072 bits RSA) 加密强度:256 bits 正向加密:YES 是否安全:YES TLS_RSA_WITH_AES_128_CBC_SHA (0x2F) 128 bits 名称:TLS_RSA_WITH_AES_128_CBC_SHA 代码:0x2F 描述: 加密强度:128 bits 正向加密:NO 是否安全:WEAK TLS_RSA_WITH_AES_256_CBC_SHA (0x35) 256 bits 名称:TLS_RSA_WITH_AES_256_CBC_SHA 代码:0x35 描述: 加密强度:256 bits 正向加密:NO 是否安全:WEAK TLS_RSA_WITH_3DES_EDE_CBC_SHA (0xA) 112 bits 名称:TLS_RSA_WITH_3DES_EDE_CBC_SHA 代码:0xA 描述: 加密强度:112 bits 正向加密:NO 是否安全:WEAK |
| TLS 1.0 (服务器没有顺序偏好) |
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA (0xC009) 128 bits FS 名称:TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA 代码:0xC009 描述:ECDH x25519 (eq. 3072 bits RSA) 加密强度:128 bits 正向加密:YES 是否安全:YES TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA (0xC00A) 256 bits FS 名称:TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA 代码:0xC00A 描述:ECDH x25519 (eq. 3072 bits RSA) 加密强度:256 bits 正向加密:YES 是否安全:YES TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA (0xC013) 128 bits FS 名称:TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA 代码:0xC013 描述:ECDH x25519 (eq. 3072 bits RSA) 加密强度:128 bits 正向加密:YES 是否安全:YES TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA (0xC014) 256 bits FS 名称:TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA 代码:0xC014 描述:ECDH x25519 (eq. 3072 bits RSA) 加密强度:256 bits 正向加密:YES 是否安全:YES TLS_RSA_WITH_AES_128_CBC_SHA (0x2F) 128 bits 名称:TLS_RSA_WITH_AES_128_CBC_SHA 代码:0x2F 描述: 加密强度:128 bits 正向加密:NO 是否安全:WEAK TLS_RSA_WITH_AES_256_CBC_SHA (0x35) 256 bits 名称:TLS_RSA_WITH_AES_256_CBC_SHA 代码:0x35 描述: 加密强度:256 bits 正向加密:NO 是否安全:WEAK TLS_RSA_WITH_3DES_EDE_CBC_SHA (0xA) 112 bits 名称:TLS_RSA_WITH_3DES_EDE_CBC_SHA 代码:0xA 描述: 加密强度:112 bits 正向加密:NO 是否安全:WEAK |
协议详情
| HTTP/2 | 支持 | |
| 新型的TLS配置 | 是 | |
| 支持TLS 1.3 | 支持 | |
| 期望CT | 不支持 | |
| OCSP装订 | 不支持 | |
| 预防降级攻击 | 支持 | |
| 正向保密 | 支持 | |
| HTTP严格传输安全(HSTS) | 支持 | max-age=31536000 |
| 公钥固定(HPKP) | 不支持 | |
| 公钥固定报告 | 不支持 | |
| XSS保护 | 支持 | 0 |
| CAA | 支持 | pki.goog , |
| NPN | 支持 | grpc-exp,h2,http/1.1,http/1.0 |
| ALPN | 支持 | h2,http/1.1 |
| TLS心跳(扩展) | 不支持 | |
| 支持的EC椭圆曲线 | 支持 | x25519,secp256r1 (服务器顺序优先) |
| SSL2握手兼容 | 支持 | |
| 会话恢复(caching) | 不支持 | 服务端分配SessionID,但是不接受 |
| 会话恢复(Ticket) | 支持 | |
| STARTTLS | 不支持 | |
| 过长的ClientHello兼容 | 不支持 | |
| 未知TLS版本兼容 | 不支持 | |
| 不正确的SNI警告 | 不支持 | |
| DH公钥参数重用 | 否 | 不支持DHE系列的加密套件 |
| ECDH公钥参数重用 | 否 | |
| 服务端安全重协商 | 支持 | |
| 客户端安全重协商 | 不支持 | |
| 客户端不安全重协商 | 不支持 | |
| 支持RC4套件 | 不支持 | |
| 是否为邮件服务器 | 否 |
SSL漏洞
| 是否影响 | 危险系数 | 说明 | |
|---|---|---|---|
| 因系统升级改造,相关功能暂停服务! | |||
| DROWN 漏洞 | |||
| OpenSSL Padding Oracle 攻击 | |||
| FREAK漏洞 | |||
| Logjam漏洞 | |||
| OpenSSL CCS 注入漏洞 | |||
| 心血漏洞(Heartbleed) | |||
| POODLE漏洞 | |||
| CRIME漏洞 | |||
客户端握手模拟
| Android 4.4.2 | ECDSA(SHA256) | TLSv1.2 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| Android 5.0.0 | ECDSA(SHA256) | TLSv1.2 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| Android 6.0 | ECDSA(SHA256) | TLSv1.2 > http/1.1 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| Android 7.0 | ECDSA(SHA256) | TLSv1.2 > h2 | TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256 FS | |
| Android 8.0 | 握手失败 (handshake_failure) | |||
| Android 9.0 | 握手失败 (handshake_failure) | |||
| Baiduspider/2.0 | ECDSA(SHA256) | TLSv1.2 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| Googlebot/2.0 | ECDSA(SHA256) | TLSv1.2 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| YandexBot July 2018 | ECDSA(SHA256) | TLSv1.2 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| 360Spider July 2018 | ECDSA(SHA256) | TLSv1.2 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| SougouSpider July 2018 | ECDSA(SHA256) | TLSv1.2 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| Baidu HTTPS认证 | ECDSA(SHA256) | TLSv1.2 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| BingPreview Jan 2015 | RSA(SHA256) | TLSv1.2 | TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 FS | |
| Chrome 49 / XP SP3 | RSA(SHA256) | TLSv1.2 > h2 | TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 FS | |
| Chrome 51 / Win 7 | ECDSA(SHA256) | TLSv1.2 > h2 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| Chrome 63 /macOS High Sierra 10.13.2 | ECDSA(SHA256) | TLSv1.2 > h2 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| Chrome 69 / Win 10 | ECDSA(SHA256) | TLSv1.2 > h2 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| Chrome 71 / Win 10 | 握手失败 () | |||
| Chrome 80 / Win 10 | 握手失败 () | |||
| Firefox 31.3.0 ESR / Win 7 | ECDSA(SHA256) | TLSv1.2 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| Firefox 47 / Win 7 | ECDSA(SHA256) | TLSv1.2 > h2 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| Firefox 49 / XP SP3 | ECDSA(SHA256) | TLSv1.2 > h2 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| Firefox 49 / Win 7 | ECDSA(SHA256) | TLSv1.2 > h2 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| Firefox 57 /macOS High Sierra 10.13.2 | ECDSA(SHA256) | TLSv1.2 > h2 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| Firefox 62 / Win 10 | ECDSA(SHA256) | TLSv1.2 > h2 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| Firefox 64 / win 10 | 握手失败 () | |||
| Firefox 73 / Win 10 | 握手失败 () | |||
| IE 6 / XP No FS1 No SNI2 | 握手失败 (protocol_version) | |||
| IE 7 / Vista | ECDSA(SHA256) | TLSv1.0 | TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA FS | |
| IE 8 / XP No FS1 No SNI2 | RSA(SHA256) | TLSv1.0 | TLS_RSA_WITH_3DES_EDE_CBC_SHA | |
| IE 8-10 / Win 7 | ECDSA(SHA256) | TLSv1.0 | TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA FS | |
| IE 11 / Win 7 | ECDSA(SHA256) | TLSv1.2 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| IE 11 / Win 8.1 | ECDSA(SHA256) | TLSv1.2 > http/1.1 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| IE 10 / Win Phone 8.0 | ECDSA(SHA256) | TLSv1.0 | TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA FS | |
| IE 11 / Win Phone 8.1 | ECDSA(SHA256) | TLSv1.2 > http/1.1 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| IE 11 / Win Phone 8.1 Update | ECDSA(SHA256) | TLSv1.2 > http/1.1 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| IE 11 / Win 10 | ECDSA(SHA256) | TLSv1.2 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| Edge 13 / Win 10 | ECDSA(SHA256) | TLSv1.2 > h2 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| Edge 13 / Win Phone 10 | ECDSA(SHA256) | TLSv1.2 > h2 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| Java 6u45 No SNI2 | RSA(SHA256) | TLSv1.0 | TLS_RSA_WITH_AES_128_CBC_SHA | |
| Java 7u25 | ECDSA(SHA256) | TLSv1.0 | TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA FS | |
| Java 8u31 | ECDSA(SHA256) | TLSv1.2 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| Java 11.0.3 | 握手失败 (连接超时) | |||
| OpenSSL 0.9.8y | RSA(SHA256) | TLSv1.0 | TLS_RSA_WITH_AES_128_CBC_SHA | |
| OpenSSL 1.0.1l | ECDSA(SHA256) | TLSv1.2 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| OpenSSL 1.0.2e | ECDSA(SHA256) | TLSv1.2 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| Openssl 1.1.1 | ECDSA(SHA256) | TLSv1.2 | TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256 FS | |
| Safari 5.1.9 / OS X 10.6.8 | ECDSA(SHA256) | TLSv1.0 | TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA FS | |
| Safari 6 / iOS 6.0.1 | ECDSA(SHA256) | TLSv1.2 | TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA FS | |
| Safari 6.0.4 / OS X 10.8.4 | ECDSA(SHA256) | TLSv1.0 | TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA FS | |
| Safari 7 / iOS 7.1 | ECDSA(SHA256) | TLSv1.2 | TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA FS | |
| Safari 7 / OS X 10.9 | ECDSA(SHA256) | TLSv1.2 | TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA FS | |
| Safari 8 / iOS 8.4 | ECDSA(SHA256) | TLSv1.2 | TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA FS | |
| Safari 8 / OS X 10.10 | ECDSA(SHA256) | TLSv1.2 | TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA FS | |
| Safari 9 / iOS 9 | ECDSA(SHA256) | TLSv1.2 > h2 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| Safari 9 / OS X 10.11 | ECDSA(SHA256) | TLSv1.2 > h2 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| Safari 10 / iOS 10 | ECDSA(SHA256) | TLSv1.2 > h2 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| Safari 10 / OS X 10.12 | ECDSA(SHA256) | TLSv1.2 > h2 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| Apple ATS 9 / iOS 9 | ECDSA(SHA256) | TLSv1.2 > h2 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| Yahoo Slurp Jan 2015 | ECDSA(SHA256) | TLSv1.2 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| UC浏览器 6 | ECDSA(SHA256) | TLSv1.2 > h2 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| 360浏览器 13 | ECDSA(SHA256) | TLSv1.2 > h2 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| 360极速浏览器 8 | ECDSA(SHA256) | TLSv1.2 > h2 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| 360浏览器 12 | 握手失败 () | |||
| 360浏览器 8 | ECDSA(SHA256) | TLSv1.2 > h2 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| QQ浏览器 9 | ECDSA(SHA256) | TLSv1.2 > h2 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| 世界之窗浏览器 7 | ECDSA(SHA256) | TLSv1.2 > h2 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| 猎豹浏览器 6 | ECDSA(SHA256) | TLSv1.2 > h2 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| 傲游浏览器 5 | ECDSA(SHA256) | TLSv1.2 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| 搜狗浏览器 7 | ECDSA(SHA256) | TLSv1.2 > h2 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
| 百度浏览器 8 | ECDSA(SHA256) | TLSv1.2 | TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256 FS | |
证书兼容性测试
| ECC | RSA | |
|---|---|---|
| Android 2.3 (Gingerbread) | ||
| Android 4.0 (Ice Cream Sandwich) | ||
| Android 4.1 (Jelly Bean) | ||
| Android 4.2 (Jelly Bean) | ||
| Android 4.3 (Jelly Bean) | ||
| Android 4.4 (KitKat) | ||
| Android 5.0 (Lollipop) | ||
| Android 5.1 (Lollipop) | ||
| Android 6.0 (Marshmallow) | ||
| Android 7.0 (Android Nougat) | ||
| Android 7.1 (Android Nougat) | ||
| Android 8.0 (Android Oreo) | ||
| Android 9.0 (Android Pie) | ||
| Android 10.0 (Android Q) | ||
| Android 11.0 (Android R) | ||
| iOS 5-6 | ||
| iOS 7 | ||
| iOS 8 | ||
| iOS 9 | ||
| iOS 10 | ||
| iOS 11 | ||
| iOS 12 | ||
| iOS 13 | ||
| iOS 14 | ||
| OS X 10.9 (Mavericks) | ||
| OS X 10.10 (Yosemite) | ||
| OS X 10.11 (Eicapitan) | ||
| OS X 10.12 (Sierra) | ||
| OS X 10.13 (High Sierra) | ||
| OS X 10.14 (Mojave) | ||
| java 7u181 | ||
| java 8u161 | ||
| java_8u181 | ||
| java_8u202 | ||
| java 9 | ||
| java 10 | ||
| java 11 | ||
| java 12 | ||
| java 13 | ||
| java 17 | ||
| Firefox 3.0 | ||
| Firefox 3.5 | ||
| Firefox 3.6 | ||
| Firefox 6.0 | ||
| Firefox 16 | ||
| Firefox 23 | ||
| Firefox 32 | ||
| Firefox 42 | ||
| Firefox 50 | ||
| Firefox 51 | ||
| Firefox 54 | ||
| Firefox 58 | ||
| Firefox 63 | ||
| Firefox 65 | ||
| Windows XP | ||
| Windows 7 | ||
| Windows 8 | ||
| Windows 10 |
配置指南:
说明:
- SNI:服务器名称指示,这是一个的TLS扩展,允许服务器在相同的IP和端口上部署多个证书。
- PFS:PFS(perfect forward secrecy)完全正向保密,要求一个密钥只能用于一个连接,一个密钥被破解,并不影响其他密钥的安全性。
- HPKP:公钥固定,这是一种https网站防止攻击者使用CA错误颁发的证书进行中间人攻击的一种安全机制。
- HSTS:这是一个响应头,用来强制启用HTTPS协议,解决301跳转的劫持的问题。
- OCSP:Online Certificate Status Protocol 证书吊销状态在线检查协议。
- OCSP Stapling:OCSP装订,通过TLS握手时传输吊销状态,加快SSL完成握手的速度。

