2018年11月,天威誠信正式推出中國首個國際CA品牌實現OCSP本地化服務,有效提升高并發HTTPS網站訪問速度,降低服務器資源消耗,有利緩解因特殊時期網絡封鎖帶來的HTTPS握手過慢的情況,為國內用戶帶來HTTPS加速的全新體驗。
OCSP查詢效率低,SSL證書驗證亟待加速
眾所周知,HTTPS在保護用戶隱私,防止流量劫持方面發揮著非常關鍵的作用。相比HTTP,HTTPS的訪問過程要復雜很多,在真正的數據交互之前,需要通過SSL證書在SSL握手過程中完成身份認證和秘鑰分發,從而保證網絡數據傳輸的安全。
可以說SSL證書是網絡安全的第一道防護門,而OCSP(在線證書狀態協議)正是IETF頒布的用于驗證SSL證書當前是否被CA機構吊銷,能夠實時在線地向用戶提供證書狀態。
由于使用OCSP在線查詢必須保持用戶在線狀態,且用戶訪問的對象集中在CA機構的OCSP服務器上,這會給網站帶來高峰負載過重,網絡擁塞效率下降等問題。如果OSCP站點位于國外或者出現故障的話,更加會影響用戶訪問網站的速度,嚴重時甚至無法打開網站。
目前,國內知名企業多采用全球知名SSL品牌證書來保障業務安全,比如:DigiCert & Symantec、GeoTrust等。這些證書簽發機構均在國外,當國內企業使用OCSP驗證SSL證書時,需要訪問境外服務器,這就會造成網站訪問耗時過長,遇到特殊時期、網絡波動,還可能出現網站打不開、報錯等情況。
尤其是金融、電商、互聯網等行業,擁有海量的在線用戶量、日交易量,對其網站、APP在線訪問的穩定性、持續性和高性能都有非常高的要求,遇到節假日、雙11等流量高峰時期,一旦出現網站無法訪問或加載過慢的情況,將給企業帶來巨大的損失,嚴重影響用戶體驗。
天威誠信首推OCSP本地化,大幅提升HTTPS訪問效率
基于OCSP長期以來給國內企業帶來的困擾,天威誠信聯合DigiCert & Symantec首次面向中國用戶推出了OCSP本地化功能,由天威誠信簽發的DigiCert & Symantec SSL證書不再需要通過境外服務器,而是通過國內阿里云鏡像服務器,即可完成OCSP的證書驗證。
由于阿里云的國內云節點能夠提供最大程度的低延遲和高性能,因此保證了OCSP本地化能夠為企業提供高效的HTTPS訪問效率。在測試環境中,OCSP本地化的請求返回時間較之以前提升了3-4倍,面向網站請求量很大、企業網絡區域節點限制、特殊時期網絡受限等場景,OCSP本地化有效提升了HTTPS網站的訪問速度,降低了服務器的資源消耗,解決了網絡擁堵的瓶頸。
目前,天威誠信公司是中國唯一一家由DigiCert/Symantec直接授權且由中國工信部批準的CA認證機構,擁有最高的行業準入標準,由天威誠信簽發的DigiCert & Symantec SSL證書可以直接使用OCSP本地化功能,而大多數國外代理商渠道簽發的SSL證書則不具備這個功能。
天威誠信表示,全球互聯網使用HTTPS加密已成不可逆的趨勢,絕大多數的國內企業迫切需要一套可靠且高效的數據加密技術方案。對此,天威誠信領先于市場推出OCSP本地化功能,正是順應市場變化,爭取能夠滿足企業客戶在HTTPS加速方面的各種需求。
此次天威誠信與DigiCert & Symantec的強強聯手,將會有效推進中國網站HTTPS的普及,進一步助力中國網絡空間建設的不斷壯大和繁榮。