我们知道了在网站部署 SSL 证书后,不管是对网站本身还是对网站的用户都能够带来许多好处。那么随着 HTTPS的普及,市面上也出现了各种不同的 SSL 证书。并且由于 SSL 证书的多样性,很多人对于如何选择 SSL 证书有着很大的困惑。因此,本篇文章将从证书品牌,证书类型和域名类型三个方面提供合理性建议。
首先,我们来了解下 SSL证书的品牌。

一,证书品牌

SSL 证书是受浏览器信任的 CA 机构验证网站信息后进行签发的,所以依据 CA 机构的不同 SSL 证书品牌也不同。目前国外比较主流的 SSL 证书品牌有 GeoTrust、SecureSite、Globalsign、Let’s Encrypt和ZeroSSL 等,而国内比较知名的是 CFCA 证书。

1,GeoTrust

GeoTrust 是全球第二大数字证书提供商,也是身份认证和信任认证领域的领导者, 该公司各种先进的技术使得任何大小的机构和公司都能安全、低成本的部署 SSL 数字证书和实现各种身份认证。

2,SecureSite

SecureSite 是最早通过 WebTrust 认证的服务商之一,是全球领先的数字证书认证机构,通过强大的加密功能和严格的身份认证,保护着全世界超过 50 万台服务器的安全。赛门铁克(Symantec)证书品牌 2020 年 4 月 30 日起更名为 SecureSite 品牌。

3,Globalsign

GlobalSign 是一家声誉卓著,备受信赖的 CA 中心和 SSL 数字证书提供商,在全球总计颁发超过 2000 万张数字证书;其专业实力获得中国市场众多服务器、域名注册商、系统服务供应商的青睐,成为其数字证书服务的合作伙伴。

4,Let’s Encrypt

Let's Encrypt 是一个由非营利性组织 互联网安全研究小组(ISRG)提供的免费、自动化和开放的证书颁发机构(CA)。简单的说,借助 Let's Encrypt 颁发的证书可以为我们的网站免费启用 HTTPS(SSL/TLS) 。

5,ZeroSSL

ZeroSSL是一家致力于为用户提供高效、安全且易于使用的SSL证书服务的公司。他们通过创新的技术和强大的功能,帮助用户轻松实现HTTPS加密,提升网站的安全性和用户信任度。
 

二,证书类型

SSL 证书的类型也因验证级别而异,CA 检查拥有网站的个人或公司的合法性的程度。SSL 证书安全等级主要是受到 SSL 证书验证等级的影响,验证等级越高,那么安全等级也就越高。
依据证书安全级别,可分为:域名型、企业型和增强型三种,我们日常也通常称之为 DV、OV、EV 证书。

1,域名型 (DV) SSL 证书

DV 是最简单的 SSL 证书验证形式,仅适用于域名所有权验证。它通常通过电子邮件验证完成,不需要 CA 的任何进一步调查。这也是获取 SSL 证书最便宜、最快捷的方式。即证书颁布机构只对域名的所有者进行在线检查,通常是验证域名下某个指定文件的内容,或者验证与域名相关的某条 TXT 记录。
该证书中只包含域名信息,表现形式为地址栏显示安全锁 +https;一般在 10 分钟左右完成域名验证和颁发证书。

2,企业型 (OV) SSL 证书

OV 是要购买者提交组织机构资料和单位授权信等在官方注册的凭证,要获得 OV 证书,注册人通常需要向 CA 提供证明其公司名称、实际地址、电话号码和法律地位的文件。 证书颁发机构在签发 SSL 证书前不仅要检验域名所有权,还必须对这些资料的真实合法性进行多方查验,只有通过验证的才能颁发 SSL 证书。
该证书中包含企业详情信息,表现形式为地址栏显示安全锁 +https; 一般在 1 至 3 个工作日内签发。

3,增强型 (EV) SSL 证书

EV  证书与其他 SSL 证书一样,都是基于 SSL/TLS 安全协议,但是验证流程更加具体详细。它重点强调部署于网站安全和品牌可信形象的网站,涉及交易支付、客户隐私信息和账号密码的传输。EV  证书跟普通 SSL 证书的区别也是明显的,安全浏览器的地址栏变绿,如果是不受信的 SSL 证书则拒绝显示,如果是钓鱼网站,地址栏则会变成红色,以警示用户。
该证书中不仅包含企业详情信息,而且表现形式为绿色地址栏显示公司名称+安全锁+ https;一般在 2 至 5 个工作日内签发。
除了上述类型,又拍云还支持 OV、EV SSL 证书的专业版,针对算法,安全强度做了进一步升级,更专业,更安全。
了解完 SSL 证书的安全级别,让我们看看根据域名数量证书该如何选择。

三,域名类型

通过域名类型区分 SSL 证书,有以下三种不同类型:
  • 单域名 SSL 证书
  • 多域名 SSL 证书
  • 泛域名 SSL 证书(也叫通配符证书)
SSL 证书根据不同类型其支持功能也不一样。顾名思义,单域名证书就是指对单个域名进行保护,多域名证书和泛域名证书指对多个域名进行保护;然而它们之间是有区别的,区别如下图所示:
了解完 SSL 证书类型后,我们就可以根据不同类型来选择网站适合的证书了。

四,总结

1,对于个人用户

对于个人用户,如果没有强加密需求,可选择付费/免费 DV 证书,验证简单,价格便宜;并且免费 DV 证书对于个人博客、小微企业、API 服务等的服务,可以节省一笔不菲的开支,足以满足基本的加密要求。

2,企业用户

对于企业用户,可选择 OV SSL 证书和 EV SSL 证书,这  2  种验证类型都可验证企业真实身份,使企业变得更加可信赖。EV SSL 证书当前的验证等级最高的类型,可通过 SSL 证书来彰显品牌形象,为消费者塑造更加可靠的形象。
网站在选择购买 SSL 证书前,还需要确定 SSL 证书域名数量,挑选网站适用的。比如:拥有子域名的网站就选泛域名证书,拥有多个域名的网站则应当选多域名型证书。并且为网站选择一款合适的 SSL 品牌也是至关重要的,只有权威可靠的 SSL 证书,才能为网站提供有效的加密保护。
 
另外,我最近开发和开源了一个平台:华迅FreeCert平台,支持免费的SSL证书,通配符证书的申请和托管,配合自动部署工具可以实现证书的自动化更新和部署,感兴趣的同学可以试一下。

详解SSL证书系列(3)如何选择SSL证书的更多相关文章

  1. python爬虫---详解爬虫分类,HTTP和HTTPS的区别,证书加密,反爬机制和反反爬策略,requests模块的使用,常见的问题

    python爬虫---详解爬虫分类,HTTP和HTTPS的区别,证书加密,反爬机制和反反爬策略,requests模块的使用,常见的问题 一丶爬虫概述       通过编写程序'模拟浏览器'上网,然后通 ...

  2. Redis高可用详解:持久化技术及方案选择

    文章摘自:https://www.cnblogs.com/kismetv/p/9137897.html 前言 在上一篇文章中,介绍了Redis的内存模型,从这篇文章开始,将依次介绍Redis高可用相关 ...

  3. Redis高可用详解:持久化技术及方案选择 (推荐)--转载自编程迷思博客www.cnblogs.com/kismetv/p/8654978.html

    一.Redis高可用概述 在介绍Redis高可用之前,先说明一下在Redis的语境中高可用的含义. 我们知道,在web服务器中,高可用是指服务器可以正常访问的时间,衡量的标准是在多长时间内可以提供正常 ...

  4. C#进阶系列——WebApi 接口返回值不困惑:返回值类型详解

    前言:已经有一个月没写点什么了,感觉心里空落落的.今天再来篇干货,想要学习Webapi的园友们速速动起来,跟着博主一起来学习吧.之前分享过一篇 C#进阶系列——WebApi接口传参不再困惑:传参详解  ...

  5. C#进阶系列——WebApi 接口参数不再困惑:传参详解

    前言:还记得刚使用WebApi那会儿,被它的传参机制折腾了好久,查阅了半天资料.如今,使用WebApi也有段时间了,今天就记录下API接口传参的一些方式方法,算是一个笔记,也希望能帮初学者少走弯路.本 ...

  6. 【转】C#进阶系列——WebApi 接口参数不再困惑:传参详解

    原文地址:http://www.cnblogs.com/landeanfen/archive/2016/04/06/5337072.html 阅读目录 一.get请求 1.基础类型参数 2.实体作为参 ...

  7. iOS-申请测试证书详解(多图原创)

    申请测试证书详解 前言 App开发和发布过程中证书基础知识:1. Certification(证书)证书是对电脑开发资格的认证,每个开发者帐号有一套,分为两种:1) Developer Certifi ...

  8. C语言操作WINDOWS系统存储区数字证书相关函数详解及实例

     C语言操作WINDOWS系统存储区数字证书相关函数详解及实例 以下代码使用C++实现遍历存储区证书及使用UI选择一个证书 --使用CertOpenSystemStore打开证书存储区. --在循环中 ...

  9. Java 8系列之Stream的基本语法详解

    本文转至:https://blog.csdn.net/io_field/article/details/54971761 Stream系列: Java 8系列之Stream的基本语法详解 Java 8 ...

  10. [转]C#进阶系列——WebApi 接口参数不再困惑:传参详解

    本文转自:http://www.cnblogs.com/landeanfen/p/5337072.html#_label1_2 阅读目录 一.get请求 1.基础类型参数 2.实体作为参数 3.数组作 ...

随机推荐

  1. [转帖]springcloud nacos配置

    配置文件中的nacos配置,discovery和config配置项 版本: <spring.boot.version>2.3.2.RELEASE</spring.boot.versi ...

  2. ESXi 虚拟机性能情况简单验证

    1.虚拟化的CPU超售问题. 经过查找资料, 发现 ESXi 5.5 的版本 一个 物理CPU的Core 可以虚拟出 25个vCPU, 升级到ESXi6.0 之后可以虚拟化32个vCPU. 所以虚拟化 ...

  3. 没有虚拟DOM版本的vue(Vue Vapor)

    前言 随着Svelte和SolidJS的流行,无虚拟DOM模式逐渐开始火了起来.vue也推出了无虚拟DOM模式的版本,就是我们今天要讲的Vue Vapor. 什么是Vue Vapor Vue Vapo ...

  4. 分享一个项目:`learning_go_plan9_assembly`, 学习 golang plan9 汇编

    作者:张富春(ahfuzhang),转载时请注明作者和引用链接,谢谢! cnblogs博客 zhihu Github 公众号:一本正经的瞎扯 近期在学习 golang plan9 汇编,总算基本做到了 ...

  5. MeshFilter mesh vs sharedMesh

    MeshFilter有两个属性mesh和sharedMesh,从官方文档和实际使用来说说这两者的区别 MeshFilter文档 Unity的MeshFilter文档:https://docs.unit ...

  6. NLP领域任务如何选择合适预训练模型以及选择合适的方案【规范建议】【ERNIE模型首选】

    1.常见NLP任务 信息抽取:从给定文本中抽取重要的信息,比如时间.地点.人物.事件.原因.结果.数字.日期.货币.专有名词等等.通俗说来,就是要了解谁在什么时候.什么原因.对谁.做了什么事.有什么结 ...

  7. 【1】VScode 中文界面方法-------超简单教程

    相关文章: [一]tensorflow安装.常用python镜像源.tensorflow 深度学习强化学习教学 [二]tensorflow调试报错.tensorflow 深度学习强化学习教学 [三]t ...

  8. Netty-介绍-1

    Netty介绍和应用场景 要求 已经掌握了 主要技术构成: Java OOP 编程. Java 多线程编程. Java IO 编程 . Java 网络编程. 常用的Java 设计模式(比如 观察者模式 ...

  9. vue下载本地文件 下载二进制流文件 兼容ie

    vue-cli2要下载的静态文件放在static目录下,vue-cli3则放在public目录下 ie不支持 h5 的download写法,故用以下写法 <el-button type=&quo ...

  10. 基本数据类型(primitive type)

    数据类型 数据类型分为基本数据类型(primitive type)和引用数据类型(reference type) 基本数据类型(primitive type) 数值类型 整数类型 浮点类型 字符类型 ...