谁能介绍下SSL证书都有哪几类呢?
一、SSL证书分类
1、扩展验证型EVSSL证书;
2、组织验证型OVSSL证书;
3、个人验证型IVSSL证书;
4、域名验证型DVSSL证书;
二、SSL证书简述
1、SSL证书是数字证书的一种,类似于驾驶证、护照和营业执照的电子副本。因为配置在服务器上,也称为SSL服务器证书;
2、SSL 证书就是遵守 SSL协议,由受信任的数字证书颁发机构CA,在验证服务器身份后颁发,具有服务器身份验证和数据传输加密功能;
3、SSL证书通过在客户端浏览器和Web服务器之间建立一条SSL安全通道。该安全协议主要用来提供对用户和服务器的认证;对传送的数据进行加密和隐藏;确保数据在传送中不被改变,即数据的完整性,现已成为该领域中全球化的标准;
三、证书作用
1、加密传输数据
用户通过http协议访问网站时,浏览器和服务器之间是明文传输,这就意味着用户填写的密码、帐号、交易记录等机密信息都是明文,随时可能被泄露、窃取、篡改,被黑客加以利用;
2、认证服务器身份
钓鱼欺诈网站泛滥,用户如何识别网站是钓鱼网站还是安全网站?网站部署全球信任的SSL证书后,浏览器内置安全机制,实时查验证书状态,通过浏览器显示安全锁、绿色地址栏、单位名称、证书信息等方式,向用户展示网站身份认证信息,让用户轻松识别网站真实身份,防止钓鱼网站仿冒;
域名型SSL证书(DV SSL) ,即只对域名的所有者(一般是域名管理员邮箱,比如admin@hotmail.com)进行在线检查,具体是发送验证邮件给域名管理员或以该域名结尾的邮箱至于该域名的管理员是真实注册的单位还是另有其人,就不得而知了。
企业型 SSL 证书(OV SSL) ,是要购买者提交组织机构资料和单位授权信等在官方注册的凭证,认证机构在签发SSL证书前不仅仅要检验域名所有权,还必须对这些资料的真实合法性进行多方查验,只有通过验证的才能颁发SSL证书。
增强型 SSL 证书(EV SSL) ,与其他SSL证书一样,都是基于SSL/TLS安全协议,都是用于网站的身份验证和信息在网上的传输加密。它跟普通SSL证书的区别也是明显的,安全浏览器的地址栏变绿,如果是不受信的SSL证书则拒绝显示,如果是钓鱼网站,地址栏则会变成红色,以警示用户。
推荐 GlobalSign 通配符 SSL 证书?
‧ 一张数字证书同时保护多个子域名。节省数量庞大的子域名逐个申请证书的时间、费用,亦可统一管理证书的有效期,严密确保网站信息完全。
‧ 网络黑客、钓鱼威胁层出不穷,GlobalSign 通配符 SSL 数字证书可有效安全保护通过互联网所发送的数据。
‧ 通过 WebTrust 认证的 CA 证书核发公司 GlobalSign 提供全方位的数字证书技术支持。
2019-12-05 · 多品牌域名证书,代码签名证书,IP证书
一、域名型证书:简称DV SSL,域名型SSL不会在证书中显示申请的公司单位的名称,只会显示申请的域名。对于DV SSL的申请,只需要1-2个小时左右即可完成对域名的验证并颁发证书,不需要递交纸质验证文件,只需要验证域名的管理权。
一般这种SSL类型适用于中小型企业网站、个人网站等。
二、企业型证书:简称OV SSL,企业型SSL包含了完整的公司信息,因此用户可以在证书中看到申请证书的公司名称。申请的时候不仅仅需要验证域名的管理权,还需要递交公司证明的材料以及纸质的验证文件。
这种SSL类型适用于企业网站、金融机构或是电子商务网站。
三、增强型证书:简称EV SSL,增强型SSL的申请需要通过极其严格的审查来验证网站企业身份和域名管理权,来确保网站身份的真实性。同时具有超强的加密保护,在地址栏中便显示了公司的名称和证书颁发机构的全称。与前两种SSL证书类型相比,EV SSL具有极高的可信度以及安全性。
这种SSL类型适用于大型的企业,证券、金融平台,政府机构的站点等。
对于不同企业要求有不同的SSL类型,因此用户不能认为部署了SSL证书的网站就是绝对安全的,他们仅仅对数据的传输进行了加密处理。还需要观察此网站部署了什么SSL证书类型,若只是部署了DV SSL,那么此公司是否真实存在也是需要判断的。因此在这里推荐电子商务网站都部署EV SSL证书 或者是OV SSL证书,绝对不能部署已经被欺诈网站滥用的DV SSL证书。
2019-01-17 · 百度认证:安徽斯百德信息技术有限公司
SSL证书按照安全等级可分为:域名型SSL证书(DV)、企业型 SSL 证书(OV )、扩展验证型SSL证书(EV);
按照域名数量可分为:单域名SSL证书、多域名SSL证书、通配符证书;
不同类型的证书价格不同,等级越高,域名数量越多价格越贵,了解更多的SSL证书知识可访问安信官网
2019-01-14 · 百度认证:Gworg官方账号,科技领域创作者