SSL數字證書型別與區別

wuzhengxiansheng發表於2019-05-29

  SSL數字證書型別可分為兩大類,一類按照驗證方式可分為3種SSL證書:DV域名驗證型SSL證書、OV企業驗證型SSL證書、EV擴充套件驗證型SSL證書;另一類按照域名數量可分為:單域名SSL證書、多域名SSL證書、萬用字元證書。那麼,這些SSL數字證書的型別有什麼區別呢?

  一、驗證方式類

  DV SSL證書(域名驗證型):只需驗證域名所有權,無需人工驗證申請單位真實身份,幾分鐘就可頒發的SSL證書。價格一般在百元至千元左右,適用於個人或者小型網站。

  DV SSL證書瀏覽器展現形式,如圖:

  OV SSL證書(企業驗證型):需要驗證域名所有權以及企業身份資訊,證明申請單位是一個合法存在的真實實體,一般在1~5個工作日頒發。價格一般在百元至千元左右,適用於企業型使用者申請。

  OV SSL證書瀏覽器展現形式,如圖:

  EV SSL證書(擴充套件驗證型):除了需要驗證域名所有權以及企業身份資訊之外,還需要提交一下擴充套件型驗證,比如:鄧白氏等,通常CA機構還會進行電話回訪,一般在2~7個工作日頒發證書。價格一般在千元至萬元左右,適用於線上交易網站、企業型網站。

  EV SSL證書瀏覽器展現形式,如圖:

   DV、OV、EV SSL證書的區別:

  DV與OV證書的主要區別就是:DV型證書不包含企業名稱資訊;而OV型證書包含企業名稱資訊,而且OV比DV價格貴,安全等級高。

  OV和EV證書的主要區別就是:瀏覽器對EV證書更加“信任”,當瀏覽器訪問到EV證書時,可以在位址列顯示出公司名稱,並將位址列變成綠色。

  二、域名數量類

  單域名SSL證書:只保護一個域名(包括帶www和不帶www)的SSL證書,可以是頂級域名可以是二級域名,例如:anxinssl.com以及或者bbs.anxinssl.com。

  多域名SSL證書:可以同時保護多個域名,不限制域名型別;例如:anxinssl.com及它的子域、idcspy.com及它的子域、abc.com及它的子域等,最多可保護2~150個域名。

  萬用字元證書:只能保護一個域名以及該域名的所有下一級域名,不限制域名數量;例如:anxinssl.com及它的所有子域,沒有數量限制。

  單域名、多域名、萬用字元SSL證書的區別就比較明顯,唯一難以區分的就是多域名SSL證書和萬用字元證書,而它們之間的區別就是多域名SSL證書可以保護不同的主域或者子域,一張證書最多保護2~150個,適合頂級域名多的使用者申請;萬用字元證書只能保護一個域名,以及該域名的所有下一級域名,不限制下一級域名數量,適合子域數量多的使用者申請。

  三、如何選擇適合自己的SSL數字證書型別呢?

  1)首先考慮自己擁有的域名數量,單個域名就選擇單域名SSL證書,多個主域就現在多域名證書,多個同一個域名的子域就現在萬用字元證書。

  2)其次考慮驗證方式,如果是個人類網站部落格的話,只能選擇DV SSL證書,因為OV/EV需要驗證組織資訊,個人無法提供這些資訊。企業使用者的話,安信證書建議選擇OV、EV SSL證書,更加的可信賴,而且EV SSL證書可在瀏覽器位址列顯示企業名稱,有利於企業品牌的宣傳,給使用者信賴感。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69900059/viewspace-2646085/,如需轉載,請註明出處,否則將追究法律責任。

相關文章