不少个人站长开始为自己的站点部署SSL证书实现https加密,以期解决站点破坏、数据篡改、病毒伪装、流量劫持等日常运营中遇到的让人头疼的问题。然而市场上的证书琳琅满目,如何选择证书也需要细细考量。
证书类型
ssl证书一共有三种类型:域名型(DV),企业型(OV),增强型(EV)。
- 域名型(DV)
DV是一种基础型的证书,适合小微企业、API服务和个人网站使用。它的优点是便宜,且审核速度较快,缺点也很明显,安全程度较低。DV证书可验证域名的归属,杜绝信息劫持。
成功配置DV证书后,浏览器地址栏会出现一个加锁的标记。
- 企业型(OV)
企业型比起域名型,更高级,适合企业应用、官网、电商平台等。申请OV证书,必须是企业身份,个人无法申请,审核速度适中,1-2个工作日内可以通过申请。OV证书可以提升系统安全,确保敏感信息不会被劫持。
成功配置ssl证书后,浏览器地址栏会出现一个加锁的标记,不同于域名型证书,企业型证书还会在证书详情中,展示企业信息。
- 增强级(EV)
顶级证书,适合对安全级别要求很高的企业,如金融平台、大中型企业,或者政府机关。EV能最大程度保障信息安全和网站公信力,价格最贵,是大网站的标配。在三种证书中,增强级证书审核是最严格的,颁发速度也是最慢的。
部分浏览器访问到EV证书时,会在地址栏展示出公司名称,并且地址栏会变为绿色。
可购买的证书订单模式
通常市场上有两种可购买证书的订单模式,一种是固定模式,一种是弹性模式。
- 1.固定模式
我们所说的固定模式,指的是直接购买单域名证书,或者通配符。比如你是紫田的站长,购买单域名证书后,www.qycn.com和qycn.com都能得到证书保护,但旗下的子域名,如a.zitian.cn就无法得到ssl证书保护了。
那什么是通配符证书呢?它可以保护一个域名下,所有的子域名,比如购买通配符域名后,不仅主域名会得到保护,a.qycn.com等子域名,都会得到保护。
单域名和通配符,只在保护站点数量有区别,单域名价格便宜,适合初创公司及站点少的企业,通配符适合站点数量较多的企业。
- 2.弹性模式
比起固定模式,弹性域名更灵活。它支持单域名,也支持通配符,还可以多个域名混合使用,甚至还可以加入IP地址,组合成一张证书方便管理。
以上就是小编给大家分析的购买SSL证书需要注意的内容,大家可以分析学习一下,希望对大家有帮助。
没有回复内容