天天看點

不同類型SSL證書的差別

 目前很多浏覽器都開始信任https通路,也就意味着網站需要安裝SSL證書才能得到浏覽器的信任。目前主流的SSL證書主要有以下幾種:DV 、OV 、EV ,關于這三款SSL證書,大家了解多少?它們之間又有哪些差別?相信大家都有不少困惑,

首先說一下DV SSL 證書它是隻驗證網站域名所有權的簡易型SSL證書,可10分鐘快速頒發,能起到加密傳輸的作用,但無法向使用者證明網站的真實身份。目前市面上的免費證書都是這個類型的,隻是提供了對資料的加密,但是對提供證書的個人和機構的身份不做驗證。此類型證書适合個人和小微企業申請,價格較低,申請快捷,但是證書中無法顯示企業資訊,安全性較差。

而OV SSL證書是組織驗證型證書,該證書在提供加密功能時,對申請者需要進行嚴格的身份稽核驗證,隻有提供可信身份證明才能夠申請到該證書。

OV SSL證書提供的加密功能,對申請者做嚴格的身份稽核驗證,提供可信身份證明。和DV SSL的差別在于,OV SSL 提供了對個人或者機構的稽核,能确認對方的身份,安全性更高。目前OV類型證書是全球運用最廣,相容性最好的證書類型。此證書類型适合中型企業和網際網路業務申請。在浏覽器中顯示鎖型标志,并能通過點選檢視到企業相關資訊。支援ECC高安全強度加密算法,加密資料更加安全,加密性能更高。

EV類型證書:中文全稱是增強驗證型證書,證書稽核級别為所有類型最嚴格驗證方式,在OV類型的驗證基礎上額外驗證其他企業的相關資訊,比如銀行開戶許可證書。EV類型證書多使用于銀行,金融,證券,支付等高安全标準行業。其在位址欄可以顯示獨特的EV綠色辨別位址欄,最大程度的辨別出網站的可信級别。支援ECC高安全強度加密算法,加密資料更加安全,加密性能更高。

OV:DV差距 (肉眼看不到的差距,産品本質存在巨大差異)

外觀上展示效果圖沒有什麼太大的差別,但實際上OV SSL證書和DV SSL的差別在于證書本身的安全性和認證強度上有實質性的差別,OV SSL 提供了對ECC高性能安全算法的支援,目前國際主流的youtube,天貓等均使用ECC算法的證書。從身份認證角度上來講,OV及其以上的類型能做到良好的身份認證功能,辨別業務背後營運方的真實身份,防止釣魚網站的出現,DV類型顯然就不具備身份認證的功能,隻能實作最基礎的資料加密功能。

綜上所述,如果您是個人證書應用,我們推薦選擇DV類型證書,如是中小型企業,我們推薦您選擇OV類型證書。如您是企業對外官網選擇證書,您可以選擇EV類型證書

繼續閱讀