ssl(安全套接字層)是用于在Web服務器(服務端)和瀏覽器(客戶端)之間建立加密鏈接的一種安全技術。這鏈接可確保在Web服務器和瀏覽器之間傳遞的所有數據保持私有及完整。ssl是行業的標準,數百萬個網站使用ssl來保護與客戶的在線交易。ssl對兩者之間交換的信息進行加密,確保傳輸數據不被泄露或篡改或解密。
網站部署全球信任的ssl證書,瀏覽器將會直觀展示網站認證信息和安全標識,訪問地址由“Http”明文訪問,變成了“Https”加密訪問,點擊安全鎖,可查看網站認證的詳細信息;使用最高級別EV ssl證書,瀏覽器顯示綠色地址欄,單位名稱及頒發機構在地址欄上交替顯示。例如某寶:
何為SSL證書,怎么選擇適合的證書類型
在ssl證書申請過程中,CA機構將驗證您的詳細信息并頒發包含您的詳細信息的ssl證書,并允許您使用ssl。您的Web服務器將您發出的ssl證書與您的私鑰相匹配。然后,您的Web服務器將能夠在網站和客戶的Web瀏覽器之間建立加密鏈接。
ssl證書分三種,域名型(DV)、企業型(OV)、增強型(EV)。
Dv證書是三種證書中級別最低的證書,只需驗證申請者域名控制權驗證,即可頒發證書,證書僅包含域名,適用于個人網站博客或小型企業,屬于簡單的https加密需求。
對于OV證書,CA頒發證書前除了需要驗證域名控制權外還必須通過公共數據庫來核實申請單位的有關信息,確認信息無誤后,CA方頒發證書,證書包含公司名稱及域名,推薦電商交易及中小型企業站點使用該類證書。
EV 該類證書級別比前兩種證書的要高,驗證程序比OV證書嚴格得多,屬于最高等級的企業身份驗證,分別從企業名稱,經營狀態,成立年限,注冊號及地址等方面進行驗證,適用于金融平臺及政府機構,大型企業等站點。
其中DV及OV證書支持通配符,通配符證書支持 *.domain.com 形式域名的ssl證書,適合于同一主域名不同子域所有網站。不限制子域個數,同子域所有網站均可使用。
ssl通配符證書允許您在單個域名上保護無限數量的第一級子域。這意味著您可以獲得一個通用名稱為* . main.com的ssl證書,您可以在以下所有內容中使用它而不會收到任何錯誤。
如何找出你需要的證書類型,可以通過以下幾點來考慮:
1:你需要什么來保障?僅僅需要保護用戶的登錄信息和個人資料信息(DV);或是在你的網站進行銷售商品,需要保護客戶的信息(OV);或是需要以高級別的安全性保護企業信息和財務金融數據(EV)。
2:你需要獲得客戶信任的程度?
你只需要它是安全的,沒有警告信息;或者需要在證書上顯示你的公司名稱,再或者是需要證書提供綠色地址欄的,
3:你能接受的價格范圍是多少?等級越高,價格越高,選擇適用的證書才是最關鍵。