各種類型SSL數(shù)字證書(shū),哪一種更適合你?
去年7月份谷歌等瀏覽器開(kāi)始把所有未采用HTTPS(安全套接字層超文本傳輸協(xié)議)加密的網(wǎng)站都標(biāo)記為“不安全”網(wǎng)站。這就意味著,任何不是HTTPS的網(wǎng)站都將被標(biāo)記為不安全的,這對(duì)于非HTTPS網(wǎng)站來(lái)說(shuō)危害是巨大的。
HTTPS也就是HTTP協(xié)議的升級(jí)版本,更為安全可靠;ヂ(lián)網(wǎng)用戶和網(wǎng)站之間的安全連接協(xié)議被視為減少用戶風(fēng)險(xiǎn)的必要措施,否則用戶可能遭受竊聽(tīng)、中間人攻擊或數(shù)據(jù)篡改。
讓HTTP協(xié)議網(wǎng)站變成HTTPS協(xié)議網(wǎng)站,目前部署SSL證書(shū)是唯一的途徑。但當(dāng)我們申請(qǐng)SSL證書(shū)時(shí),就會(huì)發(fā)現(xiàn)SSL證書(shū)的類型、品牌都有很多種,想選擇一款合適的SSL證書(shū)也不是那么容易。合適的證書(shū)不僅能滿足用戶需求,而且還能夠節(jié)約費(fèi)用。選擇合適的SSL證書(shū)可以通過(guò)不同類型證書(shū)的特性進(jìn)行選擇。
SSL證書(shū)按照安全等級(jí)分為DV、OV與EV三大類:
(1)DV SSL證書(shū)也就是域名型SSL證書(shū),所以該類型SSL證書(shū)申請(qǐng)時(shí),CA只審核域名的所有權(quán)。由于整個(gè)申請(qǐng)流程由系統(tǒng)自動(dòng)完成,不需人工,所以DV證書(shū)往往申請(qǐng)時(shí)間快、價(jià)格便宜。由于該證書(shū)的驗(yàn)證簡(jiǎn)單,其安全等級(jí)也就相對(duì)較低,適合一些個(gè)人站或者博客類網(wǎng)站。
(2)OV SSL證書(shū)被稱之為組織型或者企業(yè)型證書(shū),通過(guò)證書(shū)名稱可以看出適用于企業(yè)、政府等機(jī)構(gòu)網(wǎng)站。因?yàn)樯暾?qǐng)OV證書(shū)時(shí),域名所有者的身份必須通過(guò)人工驗(yàn)證,否則無(wú)法申請(qǐng)。因此OV SSL證書(shū)是許多中小企業(yè)網(wǎng)站不錯(cuò)的選擇,但也存在一個(gè)不大不小的不足,那就是證書(shū)不夠直觀,但安全等級(jí)是足夠的。
(3)EV SSL證書(shū)的中文名稱是高級(jí)或增強(qiáng)型證書(shū)。從字面我們就能了解到,EV證書(shū)的功能比DV、OV證書(shū)都強(qiáng)大。事實(shí)上,EV證書(shū)也是安全級(jí)別最高的SSL證書(shū)。該證書(shū)的展示更直觀,不僅地址欄會(huì)變綠,而且還會(huì)顯示企業(yè)名稱等,這樣用戶可以一目了然看到企業(yè)真實(shí)性等。通常這類證書(shū)都是大型企業(yè)、銀行、金融等網(wǎng)站使用多。
在證書(shū)支持域名類型上也具有三類:?jiǎn)斡蛎⒍嘤蛎屯ㄅ浞?/b>
(1)單域名型SSL證書(shū)就不需要多講,也就是普通的一張證書(shū)只支持一個(gè)域名(但網(wǎng)站域名帶www和不帶歸總為一個(gè)域名)。
(2)多域名證書(shū)也就是申請(qǐng)一張多域名SSL證書(shū)可以實(shí)現(xiàn)保護(hù)多個(gè)網(wǎng)址域名的效果,等你有新的域名需要保護(hù)時(shí),添加域名即可。雖然每增加一個(gè)域名都要支付一定費(fèi)用,但價(jià)格比重新申請(qǐng)一張證書(shū)劃算很多,還省去了重新審核的時(shí)間。
(3)通配符型證書(shū)就是能夠保護(hù)一個(gè)主域名以及其下一級(jí)的所有子域名,對(duì)于具有大量二級(jí)域名的用戶非常適合。但通配符證書(shū)有一個(gè)缺陷,即出于安全考慮,國(guó)際上不允許簽發(fā)EV通配符證書(shū)。
好了,關(guān)于如何選擇到合適的SSL證書(shū)的建議就是這些。目前耐思智慧提供了全部類型的證書(shū),且是Symantec、Geotrust、Comodo以及RapidSSL等全球權(quán)威CA機(jī)構(gòu)的SSL數(shù)字證書(shū),感興趣的用戶可以關(guān)注一下,點(diǎn)擊傳送門。
