03.07 公司的网站要安装SSL证书,但是这证书有三种类型,该怎么选择呢?

初璃兮微心


SSL证书是数字证书的一种,由受信任的数字证书颁发机构CA,在验证服务器身份后颁发,具有服务器身份验证和数据传输加密功能。

网站开启ssl证书的好处

SSL证书将会带来前所未有的安全加密和更快速的访问体验

1、 防止中间人流量劫持

2、 Https加密使网站更安全

3 、保障用户隐私信息安全

4 、帮助用户识别钓鱼网站

5、 http将被标记“不安全”

6、 提升搜索排名

7 、提升公司形象和可信度

公司网站应该用哪种SSL证书?

企业型证书OVSSL:信任等级强,须要验证企业的身份,审核严格,安全性更高。

增强型证书EVSSL:信任等级,一般用于银行证券等金融机构、大中型企业等,审核严格,安全性,可以激活绿色的网址栏并同时显示网站所属企业/组织名称。

企业型用户可以申请OV SSL证书和EV SSL证书,这2款证书可验证企业的真实身份,有效杜绝钓鱼网站的发生。其中EV SSL证书可在浏览器地址栏显示绿色企业名称,如图:


企业SSL证书购买指南以及注意事项:

1、选择受信任的SSL证书

一定要部署支持所有浏览器的SSL证书,绝对不能为了省钱而使用自签证书!也就是说:不需要在用户的电脑上安装任何根证书就能让浏览器识别出网站已经部署了SSL证书,这点是部署SSL证书的最低要求,因为网站不可能要求所有用户都安装某个特定根证书,而用户在访问时IE7浏览器会直接拦截不支持浏览器的SSL证书,达不到部署SSL证书的目的。

2、选择合适的SSL证书

要根据自己的业务需要选择合适的SSL证书(前提是支持浏览器的SSL证书),因为目前市场上有多个品牌可以选择。

3、选择安全可靠的SSL证书

从产品功能上来讲,则首选支持SGC强制128位加密的SSL证书,只有这样,才能保证用户使用各种版本浏览器都能实现128位高强度加密,因为40位和56位的加密都已经不安全了;其次,如果用户都是使用支持128位加密的浏览器的话,则网站可以选购验证实体身份和证书中显示单位名称的SSL证书,价格会便宜些。

4、如果有多个域名,不需要每一个域名申请一个SSL证书,只需要申请一个多域名SSL证书或者通配符证书即可。


莫非8125


SSL证书有免费的和付费的,但是一般不建议申请免费的SSL证书,毕竟它和付费的区别还是蛮大的:

1、验证类型

免费SSL证书只有域名验证性型(DV SSL证书),而付费SSL证书有域名验证型(DV SSL证书)、企业验证型(OV SSL证书)、组织验证型(EV SSL证书)。

免费SSL证书仅需要域名验证不需要对企业和组织进行验证,因此留下了很大的安全漏洞和隐患。黑客只需验证域名信息就能轻松获得证书,从而为自己披上看似可信的外衣。此时的https仍可起到加密传输的作用,但信息传输的目的却由真实网站的服务器变成了黑客的“钓鱼”服务器,信息加密也就如同虚设,黑客抓取用户敏感信息就变得轻而易举。

2、使用限制

免费SSL证书在使用时还有诸多限制,比如:免费SSL证书只能绑定单个域名、不支持通配符域名、多域名等。此时相关服务也会大打折扣,大多数免费的SSL证书都由用户自行安装,无法提供后期服务和技术支持,在遇到SSL证书安装问题时,也无法得到解决。

而提供付费SSL证书的商家,一般会提供申请购买到安装的一系列访问,后续出现问题,还找提供商寻求解决。

3、使用时间

免费SSL证书有效期过短,每三个月或者一个月就要更新一次,到期后还要自己申请,很多用户很容易就会忘记续期。

而付费SSL证书的使用年限一般是2年,不用时时刻刻担心证书过期的问题。

4、选择多样性

目前提供免费SSL证书的Lets Encrypt、Comodo等,而付费SSL证书选择性就大得多,Comodo、GeoTrust、Symantec、RapidSSL等知名CA机构。


高伟伟


大家好,首先在这里我非常荣幸可以有这个机会为你解答这个问题,下面让我们一起了解一下这个问题,现在让我们一起探讨一下吧。

DV SSL证书:指只验证网站域名所有权的简易型SSL证书,此类证书仅能起到网站机密信息加密的作用,无法向用户证明网站的真实身份。所以,不推荐在电子商务网站部署 DV SSL证书,因为电子商务首先需要的是在线信任,其次才是在线安全。

OV SSL 是 Organization Validation SSL 的缩写,指需要验证网站所有单位的真实身份的标准型SSL证书,此类证书也就是正常的SSL证书,不仅能起到网站机密信息加密的作用,而且能向用户证明网站的真实身份。所以,推荐在所有电子商务网站使用,因为电子商务需要的是在线信任和在线安全。从 SSL 证书的诞生史可以看出:标准型 SSL 证书就是 OV SSL证书(Organization Validation SSL)。

EV SSL 是 Extended Validation SSL 的缩写,指遵循全球统一的严格身份验证标准颁发的SSL证书,是目前业界最高安全级别的SSL证书。用户访问部署了EV SSL证书的网站,不仅浏览器地址栏会显示安全锁标志,而且浏览器地址栏会变成绿色。所以,推荐所有电子商务网站都部署EV SSL证书,因为电子商务首先需要的是在线信任,其次才是在线安全。EV SSL证书,绿色安全通道,增强在线信任,促成更多在线订单!

以上这些就是我对于这个问题的一些个人看法和见解,我最后在这里,祝大家每天工作开开心心,生活快快乐乐,健康生活每一天,家和万事兴,年年发大财,生意兴隆,谢谢!


世界中的多娇与暴躁


没错,SSL证书主要有DV、OV、EV三种类型。因为它们的加密强度是不一样的,所以可以根据具体需求来选择。如果网站涉及到资金交互、机密信息传输等,对安全性要求高,那么选择EV SSL证书是最好的,因为它的加密强度最高。如果网站对安全性要求没那么高,则可以选择安全性略低,但价格更划算的另外两种SSL证书。选择SSL证书我推荐你们和天威诚信合作,它家在业内是非常权威的,具体选择哪一种你可以详细咨询天威诚信的专业技术人员。


木槿暧夏风


回答问题就应该简单明了,通俗易懂!我们公司选得是免费的那个,阿里云上就有,有效期一年,发放也很快,感兴趣可以试试。


科技湾区


我选免费的[捂脸][捂脸],阿里云找


分享到:


相關文章: