03.07 公司的網站要安裝SSL證書,但是這證書有三種類型,該怎麼選擇呢?

初璃兮微心


SSL證書是數字證書的一種,由受信任的數字證書頒發機構CA,在驗證服務器身份後頒發,具有服務器身份驗證和數據傳輸加密功能。

網站開啟ssl證書的好處

SSL證書將會帶來前所未有的安全加密和更快速的訪問體驗

1、 防止中間人流量劫持

2、 Https加密使網站更安全

3 、保障用戶隱私信息安全

4 、幫助用戶識別釣魚網站

5、 http將被標記“不安全”

6、 提升搜索排名

7 、提升公司形象和可信度

公司網站應該用哪種SSL證書?

企業型證書OVSSL:信任等級強,須要驗證企業的身份,審核嚴格,安全性更高。

增強型證書EVSSL:信任等級,一般用於銀行證券等金融機構、大中型企業等,審核嚴格,安全性,可以激活綠色的網址欄並同時顯示網站所屬企業/組織名稱。

企業型用戶可以申請OV SSL證書和EV SSL證書,這2款證書可驗證企業的真實身份,有效杜絕釣魚網站的發生。其中EV SSL證書可在瀏覽器地址欄顯示綠色企業名稱,如圖:


企業SSL證書購買指南以及注意事項:

1、選擇受信任的SSL證書

一定要部署支持所有瀏覽器的SSL證書,絕對不能為了省錢而使用自簽證書!也就是說:不需要在用戶的電腦上安裝任何根證書就能讓瀏覽器識別出網站已經部署了SSL證書,這點是部署SSL證書的最低要求,因為網站不可能要求所有用戶都安裝某個特定根證書,而用戶在訪問時IE7瀏覽器會直接攔截不支持瀏覽器的SSL證書,達不到部署SSL證書的目的。

2、選擇合適的SSL證書

要根據自己的業務需要選擇合適的SSL證書(前提是支持瀏覽器的SSL證書),因為目前市場上有多個品牌可以選擇。

3、選擇安全可靠的SSL證書

從產品功能上來講,則首選支持SGC強制128位加密的SSL證書,只有這樣,才能保證用戶使用各種版本瀏覽器都能實現128位高強度加密,因為40位和56位的加密都已經不安全了;其次,如果用戶都是使用支持128位加密的瀏覽器的話,則網站可以選購驗證實體身份和證書中顯示單位名稱的SSL證書,價格會便宜些。

4、如果有多個域名,不需要每一個域名申請一個SSL證書,只需要申請一個多域名SSL證書或者通配符證書即可。


莫非8125


SSL證書有免費的和付費的,但是一般不建議申請免費的SSL證書,畢竟它和付費的區別還是蠻大的:

1、驗證類型

免費SSL證書只有域名驗證性型(DV SSL證書),而付費SSL證書有域名驗證型(DV SSL證書)、企業驗證型(OV SSL證書)、組織驗證型(EV SSL證書)。

免費SSL證書僅需要域名驗證不需要對企業和組織進行驗證,因此留下了很大的安全漏洞和隱患。黑客只需驗證域名信息就能輕鬆獲得證書,從而為自己披上看似可信的外衣。此時的https仍可起到加密傳輸的作用,但信息傳輸的目的卻由真實網站的服務器變成了黑客的“釣魚”服務器,信息加密也就如同虛設,黑客抓取用戶敏感信息就變得輕而易舉。

2、使用限制

免費SSL證書在使用時還有諸多限制,比如:免費SSL證書只能綁定單個域名、不支持通配符域名、多域名等。此時相關服務也會大打折扣,大多數免費的SSL證書都由用戶自行安裝,無法提供後期服務和技術支持,在遇到SSL證書安裝問題時,也無法得到解決。

而提供付費SSL證書的商家,一般會提供申請購買到安裝的一系列訪問,後續出現問題,還找提供商尋求解決。

3、使用時間

免費SSL證書有效期過短,每三個月或者一個月就要更新一次,到期後還要自己申請,很多用戶很容易就會忘記續期。

而付費SSL證書的使用年限一般是2年,不用時時刻刻擔心證書過期的問題。

4、選擇多樣性

目前提供免費SSL證書的Lets Encrypt、Comodo等,而付費SSL證書選擇性就大得多,Comodo、GeoTrust、Symantec、RapidSSL等知名CA機構。


高偉偉


大家好,首先在這裡我非常榮幸可以有這個機會為你解答這個問題,下面讓我們一起了解一下這個問題,現在讓我們一起探討一下吧。

DV SSL證書:指只驗證網站域名所有權的簡易型SSL證書,此類證書僅能起到網站機密信息加密的作用,無法向用戶證明網站的真實身份。所以,不推薦在電子商務網站部署 DV SSL證書,因為電子商務首先需要的是在線信任,其次才是在線安全。

OV SSL 是 Organization Validation SSL 的縮寫,指需要驗證網站所有單位的真實身份的標準型SSL證書,此類證書也就是正常的SSL證書,不僅能起到網站機密信息加密的作用,而且能向用戶證明網站的真實身份。所以,推薦在所有電子商務網站使用,因為電子商務需要的是在線信任和在線安全。從 SSL 證書的誕生史可以看出:標準型 SSL 證書就是 OV SSL證書(Organization Validation SSL)。

EV SSL 是 Extended Validation SSL 的縮寫,指遵循全球統一的嚴格身份驗證標準頒發的SSL證書,是目前業界最高安全級別的SSL證書。用戶訪問部署了EV SSL證書的網站,不僅瀏覽器地址欄會顯示安全鎖標誌,而且瀏覽器地址欄會變成綠色。所以,推薦所有電子商務網站都部署EV SSL證書,因為電子商務首先需要的是在線信任,其次才是在線安全。EV SSL證書,綠色安全通道,增強在線信任,促成更多在線訂單!

以上這些就是我對於這個問題的一些個人看法和見解,我最後在這裡,祝大家每天工作開開心心,生活快快樂樂,健康生活每一天,家和萬事興,年年發大財,生意興隆,謝謝!


世界中的多嬌與暴躁


沒錯,SSL證書主要有DV、OV、EV三種類型。因為它們的加密強度是不一樣的,所以可以根據具體需求來選擇。如果網站涉及到資金交互、機密信息傳輸等,對安全性要求高,那麼選擇EV SSL證書是最好的,因為它的加密強度最高。如果網站對安全性要求沒那麼高,則可以選擇安全性略低,但價格更划算的另外兩種SSL證書。選擇SSL證書我推薦你們和天威誠信合作,它家在業內是非常權威的,具體選擇哪一種你可以詳細諮詢天威誠信的專業技術人員。


木槿曖夏風


回答問題就應該簡單明瞭,通俗易懂!我們公司選得是免費的那個,阿里雲上就有,有效期一年,發放也很快,感興趣可以試試。


科技灣區


我選免費的[捂臉][捂臉],阿里雲找


分享到:


相關文章: