https證書有哪些?如何選擇適合自己的網(wǎng)站https證書類型?
https證書,也叫做SSL證書,它其實(shí)是一種數(shù)字證書,就好像是我們平時(shí)經(jīng)常見(jiàn)到的營(yíng)業(yè)執(zhí)照,護(hù)照以及駕駛證等的電子副本,它由于是配置在服務(wù)器上面的,因此也被大家叫做SSL服務(wù)器證書?,F(xiàn)在網(wǎng)站的https證書有很多,可以歸納為兩個(gè)大類,很多朋友對(duì)它的分類情況還不是很了解,下面新網(wǎng)就給大家詳細(xì)的來(lái)說(shuō)明一下https證書有哪些以及如何選擇適合自己的網(wǎng)站https證書類型等問(wèn)題。
服務(wù)器部署了 SSL 證書后可以確保用戶在瀏覽器上輸入的機(jī)密信息和從服務(wù)器上查詢的機(jī)密信息從用戶電腦到服務(wù)器之間的傳輸鏈路上是高強(qiáng)度加密傳輸?shù)?,是不可能被非法篡改和竊取的。同時(shí)向網(wǎng)站訪問(wèn)者證明了服務(wù)器的真實(shí)身份,此真實(shí)身份是通過(guò)第三方權(quán)威機(jī)構(gòu)驗(yàn)證的。也就是說(shuō)有兩大作用:數(shù)據(jù)加密和身份認(rèn)證。
a 確認(rèn)網(wǎng)站真實(shí)性(網(wǎng)站身份認(rèn)證):用戶需要登錄正確的網(wǎng)站進(jìn)行在線購(gòu)物或其它交易活動(dòng),但由于互聯(lián)網(wǎng)的廣泛性和開(kāi)放性,使得互聯(lián)網(wǎng)上存在著許多假冒、釣魚網(wǎng)站,用戶如何來(lái)判斷網(wǎng)站的真實(shí)性,如何信任自己正在訪問(wèn)的網(wǎng)站,可信網(wǎng)站將幫你確認(rèn)網(wǎng)站的身份。當(dāng)用戶需要確認(rèn)網(wǎng)站身份的時(shí)候,只需要點(diǎn)擊瀏覽器地址欄里面的鎖頭標(biāo)志即可。
b 保證信息傳輸?shù)臋C(jī)密性:用戶在登錄網(wǎng)站在線購(gòu)物或進(jìn)行各種交易時(shí),需要多次向服務(wù)器端傳送信息,而這些信息很多是用戶的隱私和機(jī)密信息,直接涉及經(jīng)濟(jì)利益或私密,如何來(lái)確保這些信息的安全呢?可信網(wǎng)站將幫您建立一條安全的信息傳輸加密通道。
一、按照驗(yàn)證方式進(jìn)行分類的https證書的介紹與區(qū)別
1)DV SSL證書、OV SSL證書、EV SSL證書的定義
DV SSL證書(域名驗(yàn)證型):只需驗(yàn)證域名所有權(quán),無(wú)需人工驗(yàn)證申請(qǐng)單位真實(shí)身份,幾分鐘就可頒發(fā)的SSL證書。價(jià)格一般在百元至千元左右,適用于個(gè)人或者小型網(wǎng)站。
OV SSL證書(企業(yè)驗(yàn)證型):需要驗(yàn)證域名所有權(quán)以及企業(yè)身份信息,證明申請(qǐng)單位是一個(gè)合法存在的真實(shí)實(shí)體,一般在1~5個(gè)工作日頒發(fā)。價(jià)格一般在百元至千元左右,適用于企業(yè)型用戶申請(qǐng)。
EV SSL證書(擴(kuò)展驗(yàn)證型):除了需要驗(yàn)證域名所有權(quán)以及企業(yè)身份信息之外,還需要提交一下擴(kuò)展型驗(yàn)證,比如:鄧白氏等,通常CA機(jī)構(gòu)還會(huì)進(jìn)行電話回訪,一般在2~7個(gè)工作日頒發(fā)證書。價(jià)格一般在千元至萬(wàn)元左右,適用于在線交易網(wǎng)站、企業(yè)型網(wǎng)站。
2)DV SSL證書、OV SSL證書、EV SSL證書的區(qū)別
DV與OV證書的主要區(qū)別就是:DV型證書不包含企業(yè)名稱信息;而OV型證書包含企業(yè)名稱信息,而且OV比DV價(jià)格貴,安全等級(jí)高。
OV和EV證書的主要區(qū)別就是:瀏覽器對(duì)EV證書更加“信任”,當(dāng)瀏覽器訪問(wèn)到EV證書時(shí),可以在地址欄顯示出公司名稱,并將地址欄變成綠色。
二、按照域名數(shù)量進(jìn)行分類的https證書的介紹與區(qū)別
1)單域名SSL證書、多域名SSL證書、通配符證書的定義
單域名SSL證書:只保護(hù)一個(gè)域名(包括帶www和不帶www)的SSL證書,可以是頂級(jí)域名可以是二級(jí)域名。
多域名SSL證書:可以同時(shí)保護(hù)多個(gè)域名,不限制域名類型;例如:anxinssl.com及它的子域、idcspy.com及它的子域、abc.com及它的子域等,最多可保護(hù)2~150個(gè)域名。
通配符證書:只能保護(hù)一個(gè)域名以及該域名的所有下一級(jí)域名,不限制域名數(shù)量;例如:anxinssl.com及它的所有子域,沒(méi)有數(shù)量限制。
2)單域名SSL證書、多域名SSL證書、通配符證書的區(qū)別
單域名、多域名、通配符SSL證書的區(qū)別就比較明顯,唯一難以區(qū)分的就是多域名SSL證書和通配符證書,而它們之間的區(qū)別就是多域名SSL證書可以保護(hù)不同的主域或者子域,一張證書最多保護(hù)2~150個(gè),適合頂級(jí)域名多的用戶申請(qǐng);通配符證書只能保護(hù)一個(gè)域名,以及該域名的所有下一級(jí)域名,不限制下一級(jí)域名數(shù)量,適合子域數(shù)量多的用戶申請(qǐng)。
1)首先考慮自己擁有的域名數(shù)量,單個(gè)域名就選擇單域名SSL證書,多個(gè)主域就現(xiàn)在多域名證書,多個(gè)同一個(gè)域名的子域就現(xiàn)在通配符證書。
2)其次考慮驗(yàn)證方式,如果是個(gè)人類網(wǎng)站博客的話,只能選擇DV SSL證書,因?yàn)镺V/EV需要驗(yàn)證組織信息,個(gè)人無(wú)法提供這些信息。企業(yè)用戶的話,建議選擇OV、EV SSL證書,更加的可信賴,而且EV SSL證書可在瀏覽器地址欄顯示企業(yè)名稱,有利于企業(yè)品牌的宣傳,給用戶信賴感。
聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)
送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)
需注明出處:新網(wǎng)idc知識(shí)百科