ssl(安全套接字層)是用于在Web服務(wù)器(服務(wù)端)和瀏覽器(客戶端)之間建立加密鏈接的一種安全技術(shù)。這鏈接可確保在Web服務(wù)器和瀏覽器之間傳遞的所有數(shù)據(jù)保持私有及完整。ssl是行業(yè)的標(biāo)準(zhǔn),數(shù)百萬(wàn)個(gè)網(wǎng)站使用ssl來保護(hù)與客戶的在線交易。ssl對(duì)兩者之間交換的信息進(jìn)行加密,確保傳輸數(shù)據(jù)不被泄露或篡改或解密。
網(wǎng)站部署全球信任的ssl證書,瀏覽器將會(huì)直觀展示網(wǎng)站認(rèn)證信息和安全標(biāo)識(shí),訪問地址由“Http”明文訪問,變成了“Https”加密訪問,點(diǎn)擊安全鎖,可查看網(wǎng)站認(rèn)證的詳細(xì)信息;使用最高級(jí)別EV ssl證書,瀏覽器顯示綠色地址欄,單位名稱及頒發(fā)機(jī)構(gòu)在地址欄上交替顯示。例如某寶:
何為SSL證書,怎么選擇適合的證書類型
在ssl證書申請(qǐng)過程中,CA機(jī)構(gòu)將驗(yàn)證您的詳細(xì)信息并頒發(fā)包含您的詳細(xì)信息的ssl證書,并允許您使用ssl。您的Web服務(wù)器將您發(fā)出的ssl證書與您的私鑰相匹配。然后,您的Web服務(wù)器將能夠在網(wǎng)站和客戶的Web瀏覽器之間建立加密鏈接。
ssl證書分三種,域名型(DV)、企業(yè)型(OV)、增強(qiáng)型(EV)。
Dv證書是三種證書中級(jí)別最低的證書,只需驗(yàn)證申請(qǐng)者域名控制權(quán)驗(yàn)證,即可頒發(fā)證書,證書僅包含域名,適用于個(gè)人網(wǎng)站博客或小型企業(yè),屬于簡(jiǎn)單的https加密需求。
對(duì)于OV證書,CA頒發(fā)證書前除了需要驗(yàn)證域名控制權(quán)外還必須通過公共數(shù)據(jù)庫(kù)來核實(shí)申請(qǐng)單位的有關(guān)信息,確認(rèn)信息無誤后,CA方頒發(fā)證書,證書包含公司名稱及域名,推薦電商交易及中小型企業(yè)站點(diǎn)使用該類證書。
EV 該類證書級(jí)別比前兩種證書的要高,驗(yàn)證程序比OV證書嚴(yán)格得多,屬于最高等級(jí)的企業(yè)身份驗(yàn)證,分別從企業(yè)名稱,經(jīng)營(yíng)狀態(tài),成立年限,注冊(cè)號(hào)及地址等方面進(jìn)行驗(yàn)證,適用于金融平臺(tái)及政府機(jī)構(gòu),大型企業(yè)等站點(diǎn)。
其中DV及OV證書支持通配符,通配符證書支持 *.domain.com 形式域名的ssl證書,適合于同一主域名不同子域所有網(wǎng)站。不限制子域個(gè)數(shù),同子域所有網(wǎng)站均可使用。
ssl通配符證書允許您在單個(gè)域名上保護(hù)無限數(shù)量的第一級(jí)子域。這意味著您可以獲得一個(gè)通用名稱為* . main.com的ssl證書,您可以在以下所有內(nèi)容中使用它而不會(huì)收到任何錯(cuò)誤。
如何找出你需要的證書類型,可以通過以下幾點(diǎn)來考慮:
1:你需要什么來保障?僅僅需要保護(hù)用戶的登錄信息和個(gè)人資料信息(DV);或是在你的網(wǎng)站進(jìn)行銷售商品,需要保護(hù)客戶的信息(OV);或是需要以高級(jí)別的安全性保護(hù)企業(yè)信息和財(cái)務(wù)金融數(shù)據(jù)(EV)。
2:你需要獲得客戶信任的程度?
你只需要它是安全的,沒有警告信息;或者需要在證書上顯示你的公司名稱,再或者是需要證書提供綠色地址欄的,
3:你能接受的價(jià)格范圍是多少?等級(jí)越高,價(jià)格越高,選擇適用的證書才是最關(guān)鍵。