HTTPS SSL证书是什么,分类有哪些,如何选择使用
时间:2019-10-29 06:34:07 | 来源:
SSL证书是什么
Secure socket layer(SSL)协议最初由Netscape企业发展,现已成为网络用来鉴别网站和网页浏览者身份,以及在浏览器使用者及网页服务器之间进行加密通讯的全球化标准。由于SSL技术已建立到所有主要的浏览器和WEB服务器程序中,因此,仅需安装数字证书,或服务器证书就可以激活服务器功能了。
SSL证书用途
SSL安全证书主要用于发送安全电子邮件、访问安全站点、网上招标与投标、网上签约、网上订购、安全网上公文传送、网上办公、网上缴费、网上缴税以及网上购物等安全的网上电子交易活动。
SSL证书的分类
- # 按照验证类型
- # 域名验证(Domian Validation,简称DV)SSL证书
- # 适用对象
- # DV SSL证书申请
- # DV SSL证书内容
- # 企业验证(Organization Validation,简称OV)SSL证书
- # 适合对象
- # OV SSL证书申请
- # OV SSL证书内容
- # 增强验证(Extended Validation,简称EV)SSL证书
- # 适合对象
- # EV SSL证书申请
- # EV SSL证书内容
- # 按照域名数量
- # 单域名SSL证书
- # 多域名SAN/UCC SSL证书
- # UCC SSL证书申请
- # UCC SSL证书内容
- # 通配符(Wildcard)SSL证书
- # Wildcard SSL证书申请
- # Wildcard SSL证书内容
如何选择使用?按照验证类型:
域名验证(Domian Validation,简称DV)SSL证书
适用对象
中小型企业网站、中小型电子商务网站、电子邮局服务器、个人网站等
DV SSL证书申请
申请此类证书过程中,仅验证域名管理权,无需通过人工验证申请单位真实身份。因此成本低,从提交购买申请、域名确认、到颁发证书过程用时很快,通常24小时左右即可获得来自证书颁发机构签发的SSL证书。
一些关键词(如:包含bank、pay等字段)的域名无法颁发。
DV SSL证书内容
浏览器显示绿色“锁”型安全标志。
DV SSL证书显示效果
此外,证书只显示网站域名,不显示申请单位名称等信息,且没有赔付保障。
企业验证(Organization Validation,简称OV)SSL证书
适合对象
企业网站、电子商务网站、证券、金融机构
Organization Validation (OV)SSL证书,中文为组织机构验证SSL证书,或企业SSL证书,指需要验证网站所有企业的真实身份的标准型SSL证书。这类证书不仅能够起到网站信息加密的作用,而且能向用户证明网站的真实身份。
OV SSL证书申请
申请证书过程中,需要递交公司证明材料和申请文件以证明申请单位是一个合法存在的真实实体。之后证书认证(CA)机构会人工核实企业真实身份和域名所有权,确保网站身份的真实可靠后,签发证书。通常在付款并通过CA机构审核后,7个工作日签发SSL证书。
申请文件中,域名所有者和公司证明材料中的名称必须一致。
OV SSL证书内容
浏览器显示绿色“锁”型安全标志。
OV SSL证书显示效果
此外,证书显示的信息包含完整的公司信息。此类证书通过256位SSL加密来保障在线交易安全,能使你的用户和访问者明白他们与你网站的信息传输是采用先进的SSL加密技术,有赔付保障。
增强验证(Extended Validation,简称EV)SSL证书
适合对象
银行、保险、金融机构、的企业网站、电子商务网站
Extended Validation (EV)SSL证书,中文为增强型SSL证书,或扩展型SSL证书。它是一种根据一系列特定标准颁发的X.509电子证书。
EV SSL证书申请
CA机构通过极其严格地验证审查申请网站企业的身份和域名所有权,确保网站身份的真实可靠,是您最值得信赖的SSL证书。
EV SSL证书内容
浏览器显示绿色地址栏,绿色“锁”型安全标志,超强的256位加密保护,以及公司的名称和证书颁发该证机构名称。
EV SSL证书显示效果
与DV SSL证书、OV SSL证书相比,EV SSL证书具有最高级别可信度及安全性,从而使访问者更加确信以及更加放心的相信他们所进行交易的网站是真实合法的,提升在线交易量,有高额的赔付保障。
图片显示的是EV型SSL证书显示的样子
支持识别EV SSL证书的浏览器有:Internet Explorer 7及以上版本、Firefox 2.0及以上版本、Opera、Google Chrome、Mac Safari等。
如何选择使用?按照域名数量:
单域名SSL证书
只保护单个域名或服务器名。单域名SSL证书分为三种验证等级:DV SSL证书、OV SSL证书和EV SSL证书。
多域名SAN/UCC SSL证书
Subject Alternative Name (SAN)SSL证书,又称为Unified Communication Certificates (UCC)SSL证书。它允许你在同一张证书中,添加多个需要保护的域名或服务器名。一般,添加的域名数量不超过100条。
由于Wildcard SSL证书只适用于所申请域名的下一级子域名及其本身,如果你想三级域名,四级域名,N级域名,或不同顶级域名的二级域名使用同一张SSL证书,那就需要多域名 SAN/UCC SSL 证书。 这种功能为客户提供了非常大的使用弹性,易于使用和安装,却又比Wildcard SSL证书更安全,完全适合服务器安全需求的SSL证书。
UCC SSL证书申请
申请证书过程中,CA机构会验证审核完整的企业真实身份和域名所有权,确保网站身份的真实可靠后,签发证书。
UCC SSL证书内容
浏览器显示绿色“锁”型安全标志。
支持识别多域名SSL证书的服务器有:Microsoft Exchange Server 2003及以上版本、Microsoft Office Communications Sever 2007等。
通配符(Wildcard)SSL证书
Wildcard SSL证书,中文为通配符型SSL证书,添加的域名数量不受限制。
此证书可以同时保护一个域名下的全部子域名(二级域名)网站,如:你申请了*.yourdomain.com 的SSL证书,则所有在*.yourdomain.com 下的二级域名都能得到保护。除此之外,还大大节约了在管理多个服务器证书上的时间和费用。
由我们提供的大多品牌Wildcard SSL证书支持多物理服务器,且是免额外物理服务器证书授权费用。详情可以致电400-880-8600联系技术支持,或咨询在线客服。
Wildcard SSL证书申请
申请证书过程中,CA机构会验证审核完整的企业真实身份和域名所有权,确保网站身份的真实可靠后,签发证书。
Wildcard SSL证书内容
浏览器显示绿色“锁”型安全标志。
关于我们:
Infocode蓝畅信息技术有限公司成功为多家世界财富500强企业以及其他著名品牌提供优质服务,是您靠谱的互联网开发供应商。
服务客户遍及北京、上海、杭州、深圳、广州、天津、青岛、南京、宁波、苏州、无锡、厦门、重庆、西安等大中型城市及地区 为您提供:H5开发,小程序开发,H5外包,微信开发,H5商城开发,小程序商城开发,网站开发外包,H5游戏开发,小程序开发外包,小程序设计、APP开发外包,UI设计,SEO优化,SEO外包,视频后期制作等优质服务