选购数字证书时,最常见的问题不是“哪个品牌好”,而是“我这种情况到底该用哪一种”。Certum 的产品覆盖网站、软件、邮件、文档和电子签名等多个方向,直接逐个翻产品页容易越看越乱。更有效的顺序是:先确定这份业务要向对方证明什么,再回头看有哪些证书能满足这件事。
按“要证明什么”来划分,Certum 的产品大致落在三条主线上:证明网站身份、证明软件来源、证明签署身份。本文按这三条线把产品过一遍,最后再说明交付方式、容易混淆的地方与办理方式。

一条主线:证明“这个网站是这家单位的”——SSL/TLS 证书
只要网站需要 HTTPS 加密,就会用到这类证书。浏览器与客户端会据此判断连接是否加密、网站主体是否经过验证。Certum 的 SSL/TLS 证书按验证深度分三个等级:
DV(基础型):只验证域名管理权,签发较快,适合个人站点、小程序、公众号等以加密为主要诉求的场景;
OV(标准型):在域名验证之外增加对申请单位的主体核验,证书中包含单位信息,适合企业官网与业务系统;
EV(增强型):验证要求更严格,部分浏览器会对网站做特别展示,适合对身份核验要求更高的场景。
在每个等级之下,还要根据域名情况选择型号:只有一个域名选单域名,主域名下有很多子域名可以考虑通配符,域名数量多且分散则看多域名型号。这一步通常比选品牌更影响实际使用体验。
需要提醒的是,浏览器地址栏的展示方式由浏览器厂商决定,不同浏览器、不同版本、不同终端都可能不一样,实际以访问时的表现和接收方要求为准。
二条主线:证明“这个软件是谁发布的”——代码签名证书
软件、安装包、驱动程序等文件加上数字签名之后,系统与用户可以识别发布者身份,也能够校验文件在签名之后有没有被改动。Certum 的代码签名证书按申请主体与验证深度分为三档:
个人版:以自然人身份申请,证书中展示经核验的个人开发者名称,适合独立开发者与个人项目;
标准版(OV):以组织身份申请,需要完成单位主体验证,证书中展示单位名称;
EV 版:在组织验证基础上执行扩展验证,可用于创建 WHQL 账号等对证书类型有明确要求的场景。
关于 Windows SmartScreen 需要说清楚一点:微软的信誉判定会结合下载量、发布者信誉与实际使用情况逐步建立,新签名的软件在信誉积累阶段仍可能遇到提示。签名解决的是“发布者是谁”和“文件有没有被改动”,并不等于系统提示从此消失,这一点与证书等级无关。
三条主线:证明“是谁签的、哪家单位出具的”——邮件证书、文档签名与 eIDAS
这一类产品的共同点是围绕“签署行为”本身,区别在于签署对象与签署主体不同。
S/MIME 邮件证书
用于邮件加密与数字签名,按验证深度分为四档,选择时主要看需要在邮件里体现什么信息:
只验证邮箱地址:用于个人邮件的加密与签名;
验证邮箱与姓名:证书中体现个人姓名;
验证到单位职员:在个人姓名之外写入所属单位信息;
验证到组织单位:以单位名称标识,适合以组织名义对外发送的邮件。
邮件证书解决的是两个问题:收件方可以确认邮件确实来自相应地址与主体,邮件在传输过程中被改动也能被发现。
文档签名
面向“给文档加上可验证的数字签名”这一通用需求,主要用于 PDF 等格式的签署与验签,可以配合 SimplySign 客户端在桌面环境中完成。如果只是内部流转或与合作方约定使用文档签名,这一类产品通常就够用。
eIDAS 合格电子签名与合格电子印章
这一类面向欧盟合规场景,按签署主体的不同分为三款:
个人版合格电子签名:签发给自然人,证书体现个人身份,用于以本人名义签署电子文档;
员工版合格电子签名:仍然签发给自然人,但在个人身份之外加入所代表公司或机构的附加数据,用于证明“这个人代表某家单位签署”;
公司合格电子印章:签发给法人主体或组织,用于认证文件来源于该组织,适合发票、报告、批量文件与电子归档等场景。
三者的判断方法很直接:这份文件要证明“谁签的”,还是“哪家单位出具的”?如果两者都需要,就应该考虑员工版。这里有一个常见误解需要澄清——员工版本质上是个人签名加上公司附加数据,不等同于公司盖章;反向也一样,电子印章通常不体现具体自然人的签署身份。
证书以什么形式使用:云端还是智能卡
同一类证书往往有两种交付与使用方式,选择时主要看使用环境:
SimplySign 云端移动方式:私钥保存在云端密码设备中,签署时通过移动端做确认,不需要随身携带硬件,适合远程签署与移动办公;
智能卡与读卡器:证书与私钥保存在智能卡中,通过读卡器连接电脑并输入 PIN 码使用,适合固定办公与需要实体介质管理的场景。
具体某个型号支持哪一种方式,以该型号的说明为准。
三个容易混淆的地方
“个人版”与“组织版”不是价格差别,而是主体差别:个人版证书里不会出现单位名称。如果软件或文件要以单位名义对外,就需要走组织类证书并完成主体验证;
“文档签名”与“合格电子签名”不是一回事:前者解决文档的签署与验签,后者面向 eIDAS 框架下的合规要求,适用的接收方和场景并不完全相同;
“签了名”与“不会被拦截”也不是一回事:签名证明来源与完整性,系统信誉、平台审核另有一套判断规则。
关于有效期:以办理时的政策为准
公开信任证书的有效期由 CA/B 论坛等组织的规则决定,近年总体趋势是不断缩短,而且仍会继续调整。因此在选型和采购时,更稳妥的做法是:不必记住某个具体天数,而是在办理前确认当时可选的期限,以及多年期服务如何分期交付。如果采购周期较长,可以直接与我们确认当前政策下的交付安排。
关于申请与本地化支持
上海环度信息科技有限公司是 Certum 在中国的合作服务商,可以协助梳理适用型号、整理材料清单、跟进申请与验证流程,并在证书签发后协助部署与使用。对于需要线下身份核验的 eIDAS 合格电子签名(QES),环度是 Certum 授权的线下验证服务点,可协助客户完成身份核验环节。是否签发、签发何种型号,由 Certum 依据其验证规则作出决定,因此把材料准备充分、把验证环节配合到位,通常可以减少往返与等待。
本文整理自 Certum 官方资料与现行公开政策,具体型号、参数、验证要求与报价以官方说明和实际办理时的提示为准;本文不构成任何形式的承诺,也不构成法律意见。涉及欧盟 eIDAS 合格电子签名的法律效果,主要基于欧盟框架,在中国境内使用、跨境合同或特定平台接入,建议结合接收方要求、合同约定与适用法律另行评估。
Certum 证书产品与价格 SSL/TLS 证书、代码签名证书、邮件证书、文档签名与 eIDAS 合格电子签名的型号说明与当前报价,可在对应产品页查看。 Certum 证书总览 代码签名证书 邮件证书 eIDAS 合格电子签名



