ssl(安全套接字層)是用于在Web服務(wù)器(服務(wù)端)和瀏覽器(客戶端)之間建立加密鏈接的一種安全技術(shù)。這鏈接可確保在Web服務(wù)器和瀏覽器之間傳遞的所有數(shù)據(jù)保持私有及完整。ssl是行業(yè)的標(biāo)準(zhǔn),數(shù)百萬個網(wǎng)站使用ssl來保護與客戶的在線交易。ssl對兩者之間交換的信息進行加密,確保傳輸數(shù)據(jù)不被泄露或篡改或解密。
網(wǎng)站部署全球信任的ssl證書,瀏覽器將會直觀展示網(wǎng)站認(rèn)證信息和安全標(biāo)識,訪問地址由“Http”明文訪問,變成了“Https”加密訪問,點擊安全鎖,可查看網(wǎng)站認(rèn)證的詳細信息;使用最高級別EV ssl證書,瀏覽器顯示綠色地址欄,單位名稱及頒發(fā)機構(gòu)在地址欄上交替顯示。例如某寶:
何為SSL證書,怎么選擇適合的證書類型
在ssl證書申請過程中,CA機構(gòu)將驗證您的詳細信息并頒發(fā)包含您的詳細信息的ssl證書,并允許您使用ssl。您的Web服務(wù)器將您發(fā)出的ssl證書與您的私鑰相匹配。然后,您的Web服務(wù)器將能夠在網(wǎng)站和客戶的Web瀏覽器之間建立加密鏈接。
ssl證書分三種,域名型(DV)、企業(yè)型(OV)、增強型(EV)。
Dv證書是三種證書中級別最低的證書,只需驗證申請者域名控制權(quán)驗證,即可頒發(fā)證書,證書僅包含域名,適用于個人網(wǎng)站博客或小型企業(yè),屬于簡單的https加密需求。
對于OV證書,CA頒發(fā)證書前除了需要驗證域名控制權(quán)外還必須通過公共數(shù)據(jù)庫來核實申請單位的有關(guān)信息,確認(rèn)信息無誤后,CA方頒發(fā)證書,證書包含公司名稱及域名,推薦電商交易及中小型企業(yè)站點使用該類證書。
EV 該類證書級別比前兩種證書的要高,驗證程序比OV證書嚴(yán)格得多,屬于最高等級的企業(yè)身份驗證,分別從企業(yè)名稱,經(jīng)營狀態(tài),成立年限,注冊號及地址等方面進行驗證,適用于金融平臺及政府機構(gòu),大型企業(yè)等站點。
其中DV及OV證書支持通配符,通配符證書支持 *.domain.com 形式域名的ssl證書,適合于同一主域名不同子域所有網(wǎng)站。不限制子域個數(shù),同子域所有網(wǎng)站均可使用。
ssl通配符證書允許您在單個域名上保護無限數(shù)量的第一級子域。這意味著您可以獲得一個通用名稱為* . main.com的ssl證書,您可以在以下所有內(nèi)容中使用它而不會收到任何錯誤。
如何找出你需要的證書類型,可以通過以下幾點來考慮:
1:你需要什么來保障?僅僅需要保護用戶的登錄信息和個人資料信息(DV);或是在你的網(wǎng)站進行銷售商品,需要保護客戶的信息(OV);或是需要以高級別的安全性保護企業(yè)信息和財務(wù)金融數(shù)據(jù)(EV)。
2:你需要獲得客戶信任的程度?
你只需要它是安全的,沒有警告信息;或者需要在證書上顯示你的公司名稱,再或者是需要證書提供綠色地址欄的,
3:你能接受的價格范圍是多少?等級越高,價格越高,選擇適用的證書才是最關(guān)鍵。