购买SSL证书需要考虑哪些事项?

如题所述

购买SSL证书需要搞清楚它的分类,选择合适的SSL证书最重要。SSL证书主要分类如下:

按照支持域名数量和类型上SSL证书可以分为单域名证书、多域名证书和通配符型证书。


(1)单域名SSL证书:根据字面意思很好理解的,就是仅保护一个域名的普通SSL证书,可以是顶级域名也可以是二级域名。


(2)多域名SSL证书:也是和字面意思一样,就是可以同时保护多个域名,不管是主域名还是子域名都行,一般可保护2~250个域名,当你有新的域名需要保护时,随时可以添加,如果超过保护数量是需要支付一定的添加费用的,但是比起重新申请一张SSL证书要划算的多,而且还节省了重新审核的时间。


(3)通配符SSL证书:它是能够保护一个域名以及该域名的所有下一级域名,有范围上的限制,但是没有数量上的限制,适合拥有大量二级域名的用户。


按照验证方式SSL证书可以分为:DV证书(域名验证型)、OV证书(企业验证型)、EV证书(扩展验证型)。


(1)DV SSL证书:亦是域名验证型证书,申请该证书时,CA(证书颁发机构)只需审核域名的所有权即可,整个流程非常简单,无需人工,由系统自动完成。所以时间上是比较快的,一般10分钟左右就能签发,而且价格比较便宜,相对来说等级也是比较低的,适合个人网站及小型组织或企业网站。


(2)OV SSL证书:这个是企业验证型,比DV证书的验证要求要高一些。它不仅需要验证域名的所有权,还需要验证企业身份,验证是需提供企业信息和公司营业执照扫描件等资料,都是通过人工审核的,一般需要3-5个工作日才能颁发,价格也相对较高一些,但是安全等级大大的提高了,适合一般组织或中小型企业网站。


(3)EV SSL证书:这是目前业界最高安全级别的证书,功能比前两位都强大。如果用户安装了此证书,浏览器不仅会显示绿色的地址栏及https前缀和安全锁的标志,而且还会显示企业名,这个不仅看上去就很高大上,而且真的更安全。当然了,EV SSL证书审核也是最严格的,需要提供企业信息和公司营业执照扫描件等资料以及邓白氏或者律师意见信,CA机构会人工验证组织和电话信息,一般3-7个工作日才能颁发,价格也是相对比较高的,适用于在线交易网站、大型企业或金融、银行等组织。

温馨提示:答案为网友推荐,仅供参考
第1个回答  2018-08-14
选择SSL证书,可以从以下几个方面考虑:
1、选择权威可信的证书颁发机构。
2、选择性能可靠的SSL证书,购买SSL证书还需对各方面性能进行对比。比如通用性方面,需要考虑证书是否受所有浏览器支持,是否受移动操作系统支持;比如安全性方面,需要查看SSL证书是否使用当下最新加密标准,加密强度是否足够等。
3、确定加密签名算法SHA1:SHA1算法是目前使用最广泛的签名算法,但SHA1算法已经存在被破解的可能性。微软根据NIST的安全指引,要求受信任的CA机构于2016年1月1日起全面停止签发SHA1证书。 SHA2:更安全但不支持WindowsXP。SHA2签名算法比SHA1更安全,将逐步替代SHA1成为主流签名算法。但目前仍有WindowsXP系统不支持SHA2签名算法,需打补丁SP3升级后才能支持。
4、选择服务周到的SSL证书,在这一点上,客户服务与技术支持。
注:国内购买SSL证书,建议Gworg注册,权威保障性强。本回答被网友采纳
第2个回答  2019-12-04
以下是购买SSL证书的一些注意事项:
首先SSL证书根据验证级别分为三种类型:域名型SSL证书 (DV),企业型SSL证书 (OV),增强型SSL证书(EV)。
1、DV SSL证书适用于一些个人网站、中小型企业等,这种证书也能保证网站的信息从用户浏览器到服务器之间的传输是高强度加密传输的,是不会被窃取和篡改的。可以给到网站加密传输的安全保障。但由于DV SSL证书只验证域名管理权限,不验证网站真实身份,因此它不能向用户证明网站的真实身份。
2、OV SSL证书仅公司或者组织可以申请,个人不能申请,需要验证网站企业身份和域名所有权以证明申请单位是一个合法存在的真实实体,用户可以在企业申请的SSL证书中查看到该企业的公司名称。
3、EV SSL证书适合所有企业,尤其是一些银行、金融、电商等。该类型证书具有最高级别的可信度及安全性,不仅能确保数据传输的安全性,还能在各大主流浏览器的地址栏直接绿色显示公司或品牌名称,可以使访问者很直观的看到所访问网站的真实身份,从而可以有效提升网站在线交易量和企业官方形象。

根据需要保护域名的数量,可以选择单域名型SSL证书,多域名型SSL证书,通配符型SSL证书。

单域名型SSL证书
一张单域名型SSL证书可以保护一个域名,当您申请证书的域名是以“www”开头的子域名时,默认也可以保护不带“www”的主域名,例如为申请SSL证书,则ssldun.com也是默认被保护的。

多域名型SSL证书
多域名型SSL证书允许您在同一张证书中,添加多个需要保护的域名。这种证书可以使证书管理起来更为方便,而且通常比申请单个域名证书更便宜。
如果您需要给多个域名安装SSL证书,可以选择多域名型SSL证书
通配符型SSL证书
通配符证书可以保护一个域名下同级子域名,不限制该级子域名数量,且添加新的该级子域名无须重新审核和另外付费,可以节约大量的时间和金钱成本。

相关了解……

你可能感兴趣的内容

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 非常风气网