ssl證書泛域名配置步驟 SSL證書應該怎么選
ssl證書泛域名配置步驟
所謂的通配符泛域名版SSL證書是指用一張證書保護一個域名及這個域名所有的下一級的子域名,而且不限制這一級的子域名的個數(shù)。
1、將域名確定好,申請泛域名SSL證書需要認證該域名,所以域名可以管理并且添加解析才可以申請。
2、新網(wǎng)申請泛域名證書,可選DV與OV兩種。
3、按照要求完成認證,大約十來分鐘就可以拿到泛域名SSL證書。
4、拿到后配置就可以直接讓技術配置到服務器就可以了。
如果有什么不懂的地方也可以讓新網(wǎng)幫助一下。SSL證書申請完畢后不能修改域名,申請之前必須要確定好域名,然后在進行申請。
泛域名證書好處
可以隨時添加子域名,不需要再走一遍審核流程。由于不限制子域名數(shù)量,這也使得隨時增加子域名的同時并不需要額外的付費,對于有多個子域名尤其是子域名數(shù)量很多的用戶,性價比很高。
一、根據(jù)證書的安全等級選擇
域名型DV SSL證書:表現(xiàn)形式為地址欄顯示安全鎖+https;適用于中小型企業(yè)官網(wǎng)、中小型商務網(wǎng)站、電子郵局服務器、個人網(wǎng)站等,10分鐘左右就可完成域名驗證和快速頒發(fā)證書,無需遞交紙質文件,僅驗證域名管理權,無需人工驗證申請單位真實身份,快速簽發(fā)、價格低廉。
企業(yè)型OV SSL證書:表現(xiàn)形式為地址欄顯示安全鎖+https,且SSL證書詳情有企業(yè)信息,無法仿造;適用于企業(yè)官網(wǎng)、商務網(wǎng)站、證券、金融機構等,通過證書頒發(fā)機構審查網(wǎng)站企業(yè)身份和域名所有權以證明申請單位是一個合法存在的真實實體,用戶可以在證書里面看到申請SSL證書的公司名稱。一般OV 證書在 1 至 5 個工作日內簽發(fā)。
增強型EV SSL證書:這個被認為是現(xiàn)有最安全的證書之一。表現(xiàn)形式為綠色地址欄顯示公司名稱+安全鎖+https,適用于金融證券、銀行、第三方支付、網(wǎng)上商城等,重點強調網(wǎng)站安全和品牌可信形象的網(wǎng)站,涉及交易支付、客戶隱私信息和賬號密碼的傳輸,建議選擇顯示綠色地址欄的EV SSL證書,更值得用戶信賴。
涉及資金交易、機密信息傳輸?shù)葘Π踩阅芤蟾叩木W(wǎng)站,請選擇支持強制128/256位加密的SSL證書,規(guī)避部分用戶未升級瀏覽器導致加密位數(shù)較低而產(chǎn)生的安全風險。建議此類網(wǎng)站盡量采用安全性能更高的強制加密證書。另外其他不涉及交易、機密數(shù)據(jù)或敏感信息傳輸?shù)木W(wǎng)站,也可根據(jù)自身需求和風險評估,選擇價格實惠的自適應加密SSL證書。
單域名SSL證書:如果您只有一個域名,您可以獲得單域名SSL證書。如果您有一個主要基于內容的相對簡單和直接的網(wǎng)站,則單個域SSL證書是最佳選擇。大多數(shù)個人網(wǎng)站屬于該類別。
多域名SSL證書:多域名數(shù)字證書是指一張證書可以保護多個域名,這樣在證書的管理和續(xù)費上都能帶來很大的便利。如果您擁有多個域名的網(wǎng)站,則可以選擇多域名SSL證書,只需安裝一個證書,就能輕松保護多個域名。
通配符SSL證書:通配符域名證書,適用于同一主域名下同一級所有的子域名,不限個數(shù),申請證書時,如:一個單獨的通配符證書就可以保護 www.example.com、blog.example.com 和 store.example.com。通配符證書可以保護通用域名和您在提交申請時指定的級別下的所有子域。只需在通用域名左側的子域區(qū)域添加星號 (*) 即可。
SSL證書證書根據(jù)不同類型其支持功能也不一樣。一般情況,一張SSL證書對應一個域名。只有選擇通配符證書以及多域名證書才支持多個域名。因此用戶要想擁有多個域名或者通配符域名,是要根據(jù)SSL證書的支持類型來選擇的。
很多證書頒發(fā)機構都可以出售證書,由于SSL證書種類繁多,選擇購買SSL證書前。要根據(jù)自己網(wǎng)站類型做判斷,來挑選適合的證書?;蛘咄ㄟ^SSL證書類型分類確定,網(wǎng)站更適合哪種類型。比如:擁有子域名的網(wǎng)站就選通配符型證書,擁有多個域名的網(wǎng)站則應當選多域名型證書。
三、根據(jù)網(wǎng)站類別選擇
個人網(wǎng)站:如果經(jīng)營的是小型的個人網(wǎng)站,是個人站長或者自媒體,需要HTTPS但是對于網(wǎng)站信譽度沒有過高的要求,那么就可以選擇域名驗證證書(DV)。DV證書簽發(fā)速度快,價格便宜,通常十分鐘內就可完成簽發(fā),無需復雜的網(wǎng)站身份驗證過程,支持HTTPS和安全掛鎖標志,性價比極高。
企業(yè)網(wǎng)站:如果經(jīng)營的是普通企業(yè)類網(wǎng)站,涉及注冊、登錄、會員中心等頁面,那么推薦使用企業(yè)型SSL證書(OV)或增強型SSL證書(EV)。這兩種證書都要求對網(wǎng)站所屬者的身份進行認證,能夠證明網(wǎng)站的真實身份,杜絕釣魚網(wǎng)站,并且更好得保護訪客的個人信息安全。EV證書會使網(wǎng)站地址欄變綠,利于品牌推廣,更容易贏得客戶信賴。
電商網(wǎng)站:對于電商類網(wǎng)站來說,用戶的信息安全和網(wǎng)站的品牌形象是購買SSL證書的關鍵因素。電商類網(wǎng)站涉及交易支付、客戶隱私信息以及賬號密碼等,需要更高一級的加密。并且電商類網(wǎng)站訪問量較大,品牌形象較為重要,推薦使用專業(yè)版企業(yè)型SSL證書(OV)或專業(yè)版增強型SSL證書(EV)。
金融類網(wǎng)站:金融證券、銀行、第三方支付網(wǎng)站通常需要最高級別的安全保護,不僅僅涉及到用戶的隱私信息、信用卡信息、支付安全等,更對于網(wǎng)站的真實身份有著高標準的需求。增強型擴展驗證證書(EV)最適合金融類網(wǎng)站使用,EV證書指遵照全球統(tǒng)一標準頒發(fā)的SSL證書,對網(wǎng)站進行嚴格的身份驗證,是目前安全級別最高的SSL證書。并且在安裝EV證書之后,瀏覽器會直觀顯示綠色地址欄和中文單位名稱,安全可信一目了然。
聲明:免責聲明:本文內容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權,也不承認相關法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權內容。本站原創(chuàng)內容未經(jīng)允許不得轉載,或轉載時
需注明出處:新網(wǎng)idc知識百科