ssl證書(shū)怎么選 ssl認(rèn)證書(shū)在哪里申請(qǐng)
??ssl證書(shū)怎么選
??選擇SSL證書(shū),用戶(hù)可以根據(jù)不同web應(yīng)用選擇不同認(rèn)證等級(jí)(DV、OV、EV)和域名支持能力的證書(shū),個(gè)人網(wǎng)站只能選擇域名型DV證書(shū),OV、EV類(lèi)型證書(shū)要求是企業(yè)才能申請(qǐng)。
??下面以新網(wǎng)網(wǎng)站提供的ssl證書(shū)為例,為大家講述不同證書(shū)的適用情況。
??Symantec
??全球最大的信息安全廠商和服務(wù)商,最權(quán)威的數(shù)字證書(shū)頒發(fā)機(jī)構(gòu),為企業(yè)、個(gè)人用戶(hù)和服務(wù)供應(yīng)商提供廣泛的內(nèi)容和網(wǎng)絡(luò)安全解決方案。
??GeoTrust
??全球第二大數(shù)字證書(shū)頒發(fā)機(jī)構(gòu)(CA),也是身份認(rèn)證和信任認(rèn)證領(lǐng)域的領(lǐng)導(dǎo)者,該公司先進(jìn)的技術(shù)使得任何大小的機(jī)構(gòu)和公司都能安全低成本的部署SSL數(shù)字證書(shū)和實(shí)現(xiàn)各種身份認(rèn)證。
??TrustAsia
??亞洲誠(chéng)信是Symantec?(賽門(mén)鐵克)的白金合作伙伴,專(zhuān)業(yè)為企業(yè)提供包含數(shù)字證書(shū)在內(nèi)的所有網(wǎng)絡(luò)安全服務(wù)。同時(shí),TrustAsia品牌SSL證書(shū)由Symantec根證書(shū)簽發(fā)。
??技術(shù)上 symantec和 GeoTrust區(qū)別
??算法支持上,Symantec(支持RSA DSA ECC三種算法)優(yōu)于 Geotrust(支持RSA DSA兩種算法);
??兼容性,Symantec 可兼容市面上所有的瀏覽器,對(duì)移動(dòng)端的支持也是最好的,OCSP 響應(yīng)速度上 Symantec 優(yōu)于 Geotrust;
??安全性,Symantec 優(yōu)于 Geotrust,Symantec是國(guó)際知名安全廠商,CA的安全級(jí)別也是國(guó)際一流的安全系數(shù);
??Symantec 證書(shū)除實(shí)現(xiàn)加密傳輸以外,還有惡意軟件掃描和漏洞評(píng)估的附加功能;
??Symantec 對(duì)證書(shū)有商業(yè)保險(xiǎn)賠付保障,金額最高為175萬(wàn)美金,GeoTrust最高為150萬(wàn)美金。
??不同品牌的差異
??不同品牌的證書(shū)在瀏覽器地址欄、加密強(qiáng)度、賠付保障上均存在差異,最重要的差異點(diǎn)在于根證書(shū),例如 Geotrust 通配符是 Geotrust 根證書(shū)簽發(fā)的, Symantec 通配符是 Symantec 根證書(shū)簽發(fā)的。而 Trustasia 通配符也是賽門(mén)鐵克的根證書(shū),但是為域名型證書(shū),在證書(shū)里面不體現(xiàn)公司信息,所以?xún)r(jià)格比較優(yōu)惠。
??ssl認(rèn)證書(shū)在哪里申請(qǐng)
??用戶(hù)可以通過(guò)新網(wǎng)網(wǎng)站,選擇需要的CA中心和其證書(shū)產(chǎn)品,為用戶(hù)提供全站Https安全解決方案。無(wú)需繁雜流程,申請(qǐng)和管理方便快捷。
??1.增強(qiáng)型EV證書(shū),適合金融平臺(tái)/大中企業(yè)/政府機(jī)關(guān)。最高驗(yàn)證級(jí)別,綠色安全地址欄,認(rèn)證機(jī)構(gòu)深入檢查,最理想的SSL解決方案。
??2.企業(yè)型OV證書(shū),適合電商/網(wǎng)店/企業(yè)官網(wǎng)。驗(yàn)證企業(yè)身份,證書(shū)包含企業(yè)信息,更高級(jí)別的安全性,用戶(hù)更高級(jí)別的信任。
??3.域名型DV證書(shū),適合微小企業(yè)/API 服務(wù)/個(gè)人網(wǎng)站。驗(yàn)證域名管理,小時(shí)極速簽發(fā),無(wú)需人工驗(yàn)證,普通加鎖標(biāo)記。
??因此,不同安全等級(jí)的ssl證書(shū),價(jià)格是不一樣的。ssl證書(shū)的安全等級(jí)和價(jià)格為:增強(qiáng)型EV證書(shū)>企業(yè)型OV證書(shū)>域名型DV證。
??具體的ssl證書(shū)類(lèi)型選擇,需要根據(jù)網(wǎng)站的類(lèi)型和性質(zhì)來(lái)決定。
??SSL證書(shū)提示無(wú)效或過(guò)期怎么辦
??1、SSL證書(shū)確已過(guò)期
??根據(jù)國(guó)際標(biāo)準(zhǔn)頒發(fā)的HTTPS安全證書(shū),其最長(zhǎng)有效期不得超過(guò)2年,這一標(biāo)準(zhǔn)是由證書(shū)頒發(fā)機(jī)構(gòu)和瀏覽器廠商論壇CAB Forum制定的,從2018年3月1日起生效,此后所有新頒發(fā)的SSL證書(shū)都將受到限制。當(dāng)用戶(hù)打開(kāi)網(wǎng)站,提示證書(shū)過(guò)期或無(wú)效,首先應(yīng)檢查證書(shū)有效時(shí)間。
??那么具體怎么操作呢?最簡(jiǎn)單的辦法,可以通過(guò)瀏覽器進(jìn)行查詢(xún)。在地址欄輸入對(duì)應(yīng)地址后,可以看到在左側(cè)出現(xiàn)了一個(gè)小綠鎖,代表這個(gè)網(wǎng)站是被https保護(hù)的。點(diǎn)擊這個(gè)小綠鎖,在彈出的菜單中點(diǎn)右側(cè)箭頭選擇更多信息,打開(kāi)頁(yè)面信息選項(xiàng)卡。
??在安全選項(xiàng)卡界面,可以看到證書(shū)的頒發(fā)機(jī)構(gòu)和具體過(guò)期時(shí)間。點(diǎn)擊查看證書(shū)按鈕,打開(kāi)證書(shū)查看器,還可獲取SSL證書(shū)的序列號(hào)、有效時(shí)間、指紋等詳細(xì)信息。如檢查發(fā)現(xiàn)安全證書(shū)已經(jīng)過(guò)期,及時(shí)進(jìn)行續(xù)簽或重新購(gòu)買(mǎi)證書(shū)即可。
??2、SSL證書(shū)尚未過(guò)期,但系統(tǒng)或配置有問(wèn)題
??如果SSL證書(shū)沒(méi)有過(guò)期,但系統(tǒng)時(shí)間不在證書(shū)的開(kāi)始-截止日期之內(nèi),也可能出現(xiàn)過(guò)期或無(wú)效提醒。因此,第二步就是檢查系統(tǒng)時(shí)間,并將其調(diào)整至安全證書(shū)的有效時(shí)間內(nèi)。
??其次,申請(qǐng)SSL證書(shū)的一個(gè)必須的步驟就是驗(yàn)證域名,如果證書(shū)與域名不相匹配,也會(huì)出現(xiàn)證書(shū)無(wú)效的提示,因此在部署前應(yīng)更加仔細(xì),不能將A網(wǎng)站的證書(shū)用在B網(wǎng)站上。
??3、SSL證書(shū)本身存在問(wèn)題
??有些網(wǎng)站可能會(huì)使用自簽SSL證書(shū),顧名思義,即由個(gè)人或組織自行頒發(fā)的證書(shū),這類(lèi)證書(shū)有很大的安全風(fēng)險(xiǎn),更容易受到攻擊;還有一種是使用小型服務(wù)商簽發(fā)的SSL證書(shū),這類(lèi)證書(shū)的主要問(wèn)題是通用性不佳,和自簽證書(shū)一樣,都很難被瀏覽器信任。
??以上就是有關(guān)于“ssl證書(shū)怎么選”等一系列問(wèn)題了,在閱讀過(guò)程中遇到什么問(wèn)題的話,不妨來(lái)我們新網(wǎng),給小編留言。如果覺(jué)得不錯(cuò)的話,也可以收藏起我們網(wǎng)站。
聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶(hù)自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)
送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)
需注明出處:新網(wǎng)idc知識(shí)百科