前言

之前写了一篇本站点如何部署SSL证书的文章《Centos7.4下用Docker-Compose部署WordPress(续)-服务器端用Nginx作为反向代理并添加SSL证书(阿里云免费DV证书)》,里面提及了DV证书(Domain Valicated Certificate),其实证书主要分为三种,分别为DVOVEV,我们如何根据不同的应用场景来购买证书呢?本文就来简单介绍下。

文中出现的CA,都是Certificate Authority(证书授权中心)的缩写。

DV证书(Domain Valicated Certificate)

DV证书是用来验证网站域名所有权的简易型SSL证书,DV证书仅能起到网站机密信息加密的作用,无法向用户证明网站的真实身份。也就是DV证书仅能从数据传输层保障信息安全,避免中间人攻击,但并不能保障网站安全(如果一个钓鱼网站也绑定了DV证书,仅能说明用户在访问该网站的时候,数据的传输过程是安全的,但不保证网站是安全的)。因此,如果是企业级的站点,尤其是电子商务公司的站点,必须选用更高级别的SSL证书。

优点

  • 相比HTTP,绑定了SSL证书走HTTPS协议之后,浏览器中将会出现安全网站提示的图标
  • 只要拥有域名管理权即可申请,无需提供额外申请资料
  • 现在很多CA提供免费的DV证书,像个人网站这种非企业网站可以不花钱就增加安全性
  • CA系统自动签发,无需人工干预,因此可以几分钟甚至几秒钟就能拿到证书

缺点

  • 不对网站及网站所有者的真实性、合法性进行验证

OV证书(Organization Validated Certificate)

OV证书是比DV更高级的证书,申请OV证书是需要以公司名义CA提交书面的申请,然后由CA指派其所属的Vetting Team(审查团队、部门)来验证真实性。一般来说需要提供企业营业执照企业固定电话网站业务类型及用途网站负责人姓名及联系方式等内容,并签署一份申请文件。提供这些信息后,对方会通过第三方数据库验证所提供资料的真实性。通过审核后,CA将签发OV证书。

优点

  • 包含了DV的优点
  • 确保了网站及其公司的真实有效性
  • 浏览器证书中会包含企业相关信息,客户端用户可以通过查看证书信息查看相关内容

缺点

  • 收费且不便宜(虽然只是多了一个人工审核的过程,但是单域名OV每年就要人民币3-5k,如果是通配符域名证书,可能是单域名证书的2-N倍的价格,当然,OV是针对企业的,这点钱对企业来说也完全可以接受)
  • 整个签发过程需要1-3个工作日

EV证书

安全最高级别的证书,用该种证书的网站比较少,其申请流程也更为复杂严格。一般需要在OV证书验证流程的基础上,额外再签署一份用户协议书(一般会包含承诺使用者遵守CA行业规范,不能用以违法用途等),另外还可能按照不同CA的要求,需要额外签署一些协议或者申请表。当然,除了贵以外,这种证书会在主流浏览器的地址栏附近直接显示公司名称,让用户一目了然是该公司所属的域名。输入URL地址并按回车之后就能看到,看起来就一副很牛的样子,如图:

优点

  • 包含OV的优点
  • 直接在浏览器的地址栏中显示企业名称

缺点

  • 贼贵,要比同类的OV证书还要贵1-2倍的样子

其他证书

有些CA可能还提供一些其他类型的CA,但是极其小众,本文也不做介绍了。

后话

通过以上的介绍,相信在实际场景中,各位已经知道需要选用哪种类型的证书了。那为什么我们需要用SSL加密我们的网站呢?首先,有SSL的站点会增加专业用户的信任和好感。其次,不管是什么类型的网站,通过SSL加密之后,能避免中间人攻击,防止网站内容被劫持并篡改。比较著名的是很久以前,百度还没有SSL加密之前(当然,没有加密的所有网站都有这个问题,百度只是比较有名,所以用它来作为例子:》),用户的搜索结果中,经常被插入乱七八糟的广告内容(不是现在的百度推广,百度推广是百度自己的付费广告服务)。当然,某些企业会选用最贵最高级的EV证书来展示其实力、形象及安全性。


参考文档

SSL证书简介的更多相关文章

  1. SSL证书创建与部署

    SSL证书简介SSL证书创建SSL证书部署-NginxSSL证书部署-ApacheSSL证书部署-Tomcat SSL简介以及发展SSL协议原理SSL应用场景 SSL简介以及发展传输层安全性协议,以及 ...

  2. openSSL命令、PKI、CA、SSL证书原理

    相关学习资料 http://baike.baidu.com/view/7615.htm?fr=aladdin http://www.ibm.com/developerworks/cn/security ...

  3. 让网站永久拥有HTTPS - 申请免费SSL证书并自动续期 Let’s Encrypt

    让网站永久拥有HTTPS - 申请免费SSL证书并自动续期 Let’s Encrypt 为什么要用HTTPS  网站没有使用HTTPS的时候,浏览器一般会报不安全,而且在别人访问这个网站的时候,很有可 ...

  4. 申请Let's Encrypt永久免费SSL证书

    Let's Encrypt简介 Let's Encrypt作为一个公共且免费SSL的项目逐渐被广大用户传播和使用,是由Mozilla.Cisco.Akamai.IdenTrust.EFF等组织人员发起 ...

  5. 面试题-------SSL协议简介

    SSL协议简介 SSL简介 Secure Socket Layer,为Netscape所研发,用以保障在Internet上数据传输之安全,利用数据加密(Encryption)技术,可确保数据在网络上之 ...

  6. 通俗易懂,C#如何安全、高效地玩转任何种类的内存之Span的脾气秉性(二)。 异步委托 微信小程序支付证书及SSL证书使用 SqlServer无备份下误删数据恢复 把list集合的内容写入到Xml中,通过XmlDocument方式写入Xml文件中 通过XDocument方式把List写入Xml文件

    通俗易懂,C#如何安全.高效地玩转任何种类的内存之Span的脾气秉性(二).   前言 读完上篇<通俗易懂,C#如何安全.高效地玩转任何种类的内存之Span的本质(一).>,相信大家对sp ...

  7. 亲测,很有效的忽略SSL证书方法

    1.在httpclient发起请求时,有时会出现下面这种情况 你的日志中出现有关SSL的异常,javax.net.ssl.SSLPeerUnverifiedException: peer not au ...

  8. 关于SSL证书配置、升级的一些问题总结

    SSL会成为网站.APP.小程序(小程序已经强制使用https)等项目的标配.关于SSL证书安装使用的问题今天总结下,以备用. 环境配置:windows server 2008 R2和IIS7.0 1 ...

  9. SSL证书自签名使用及监控

    前言 证书简介 信息安全越来越受重视,HTTPS已经相当普及,要让我们的HTTP接口支持HTPPS,只需要一个SSL证书就可以啦 全称公钥证书(Public-Key Certificate, PKC) ...

随机推荐

  1. OWLQN算法

    一.BFGS算法 算法思想如下: Step1   取初始点,初始正定矩阵,允许误差,令: Step2   计算: Step3   计算,使得 : Step4    令: Step5    如果,则取为 ...

  2. .Neter玩转Linux系列之五:crontab使用详解和Linux的进程管理以及网络状态监控

    一.crontab使用详解 概述:任务调度:是指系统在某个时间执行的特定的命令或程序. 任务调度分类: (1)系统工作:有些重要的工作必须周而 复始地执行. (2)个别用户工作:个别用户可能希望执 行 ...

  3. commons-pool与commons-pool2连接池

    commons-pool和commons-pool2是用来建立对象池的框架,提供了一些将对象池化必须要实现的接口和一些默认动作.对象池化之后可以通过pool的概念去管理其生命周期,例如对象的创建,使用 ...

  4. JAVAEE企业级应用开发浅谈第二辑:MVC和三层架构

    上海尚学堂警句:一份信心,一份努力,一份成功:十分信心,十分努力,十分成功. Step1.情景概要 Hello,小伙伴们,昨天跟大家分享了JAVA EE 企业级应用开发中大家耳熟能详的概念-三层架构, ...

  5. 【学习】原生js学习笔记1:添加class和使input为不可用

    <input type="checkbox" id="new_check" onChange="noUse()" checked> ...

  6. 简单说下C#变量的作用域

    变量的作用域分为局部变量和全局变量举个小例子 class Program { int i = 3;//这个变量i 需要实例化Program才能使用 static void Main(string[] ...

  7. AspectCore中的IoC容器和依赖注入

    IOC模式和依赖注入是近年来非常流行的一种模式,相信大家都不陌生了,在Asp.Net Core中提供了依赖注入作为内置的基础设施,如果仍不熟悉依赖注入的读者,可以看看由我们翻译的Asp.Net Cor ...

  8. win10 uwp 验证输入 自定义用户控件

    TextBox是给用户输入,我们有时要用户只输入数字,而用户输入汉字,我们就有提示用户,那么这东西用到次数很多,我们需要做成一个控件. 我们可以用别人的库,我找到一个大神写的库,很好用 我们使用这个库 ...

  9. win10 uwp 俄罗斯方块

    俄罗斯方块是一个很经典的游戏,做一个UWP俄罗斯方块没有什么用,我想说的是移植,把经典游戏移植到UWP. 我的所有博客都是抄别人的,这个才是我自己写的.后台很多代码还是抄别人的,我想说的是我们之前有很 ...

  10. 安装debian 9.1后,中文环境下将home目录下文件夹改为对应的英文

    安装了debian 9.1后,中文环境下home目录下文件夹显示的是中文,相当不方便cd命令,改为对应的英文吧,需要用到的软件xdg-user-dirs-gtk #安装需要的软件 sudo apt i ...