一文教你選擇合適的SSL證書

2020-12-19 安信SSL證書

本文中,安信SSL證書將教大家如何選擇合適的SSL證書。選擇SSL證書需要做很多方面的考慮:包括使用什麼類型的SSL證書,每個SSL證書需要包含哪些域名,使用哪家CA機構在申請SSL證書等等。

SSL證書主要有三種類型:域名驗證( domain validated)DV SSL證書、組織驗證(organization validated)OV SSL證書和擴展驗證(extended validation)EV SSL證書。

三種類型的SSL證書區別:

DV證書的籤發是自動的,通常也是最便宜的,一般的網站使用DV證書就足夠了。OV證書需要驗證域名擁有者的公司信息,並且在證書中包含公司信息。儘管如此,瀏覽器實際上並不區分OV和DV證書,也不會展示出SSL證書包含的所有信息。而EV證書在以下幾個方面與DV和OV證書都不同:

(1)EV的驗證過程符合CAB論壇標準;

(2)公司信息顯示在瀏覽器地址欄並突出顯示為綠色;

(3)瀏覽器對EV證書的證書吊銷支持更好一些。

從安全角度講,選擇EV證書更好,EV證書能給用戶更好的體驗,對於某些業務來講,這種體驗非常有價值,比如:醫療機構、教育機構等等。

至於域名的選擇,有多少域名,選擇對應的SSL證書即可(單域名、多域名、泛域名)。

注意:

如果你計劃採購EV證書, Chrome瀏覽器要求2015年1月1日之後籤發的EV證書都必須支持證書透明度(certificate transparency,CT)特性,所以在購買前請務必諮詢你的CA廠商是否支持CT,以確保SSL證書可以被 Chrome正確識別。

相關焦點

  • 以為部署上SSL證書就高枕無憂?你的SSL證書會過期!
    以為部署上SSL證書就高枕無憂?你的SSL證書會過期! 在 21 世紀,人們越來越注重個人隱私的安全性,近些年爆出越來越多數據洩露的問題,已經慢慢開始對普通大眾有明顯影響。
  • 銳安信sslTrus 5年期證書訂閱套餐 簡化SSL證書管理
    由於全球SSL證書最長有效期縮短為一年,為了幫助客戶和合作夥伴簡化證書購買和管理流程,國產品牌銳安信sslTrus證書推出5年期證書訂閱套餐,省錢省力又省心!
  • 使用ssl_exporter監控K8S集群證書
    使用kubeadm搭建的集群默認證書有效期是1年,續費證書其實是一件很快的事情。但是就怕出事了才發現,畢竟作為專業搬磚工程師,每天都很忙的。鑑於此,監控集群證書有效期是一件不得不做的事情。Prometheus作為雲原生領域的王者,如果能用它來監控證書有效期並能及時告警,那就再好不過了。ssl_exporter就是來做這個事情的。ssh_exporter是一個Prometheus Exporter能提供多種針對 SSL 的檢測手段,包括:https 證書生效/失效時間、文件證書生效/失效時間,OCSP 等相關指標。
  • 如何應對偽造的 SSL 證書?
    全球有數百個受信任的證書頒發機構,他們中任何一個都有權利為你的域名頒發有效的 SSL 證書,儘管你可能已經從某個證書頒發機構購買了一個。對,這就是 CA 系統中最大的漏洞。SSL 的信任鏈破裂去年,谷歌發現賽門鐵克(證書頒發機構之一)在 Google 不知情下為 Google 域名頒發了有效期一天的預籤證書。
  • 10分鐘生成一張永久免費的SSL證書
    SSL證書是數字證書的一種,類似於駕駛證、護照和營業執照的電子副本。因為配置在伺服器上,也稱為SSL伺服器證書。Let’s Encrypt 也是一個 CA 機構,但這個 CA 機構是免費的!!!也就是說籤發證書不需要任何費用。
  • python 爬蟲一招解決SSl 報錯SSLError
    摘要用python寫爬蟲的時候沒我們經常遇到https認證的網站,採用常用模塊requests模塊,我們一般在請求中將verify設置成假,免證書驗證,但是這些都是理想狀態,https請求很容易報錯,一旦報錯就難以解決。
  • 51SSL 一站式證書管理平臺煥新上線
    一站式證書管理51SSL來了!什麼是51SSL?2019年7月30日,一站式證書管理平臺——51SSL.com正式上線!亞洲誠信經過多年研究,根據行業市場調研分析,自主研發了這款證書管理平臺。新上線的51SSL(51ssl.com)是實現證書從自主在線下單到整個證書的全生命周期管理平臺。
  • 申請通配符泛域名SSL證書時,填寫csr的域名格式
    基於這些原因,SSL證書的需求變得很大了,幾乎網站上線,包括子網站等,都需要第一時間部署SSL證書。為了控制好SSL證書的使用成本,很多企業開始選擇通配符泛域名版SSL證書。根據SSL證書供應商統計,SSL證書用戶中申請通配符泛域名版SSL證書的比例已經超過50%了。
  • 一文詳解EV SSL證書,EV、OV和DV證書有何區別?
    一文詳解EV SSL證書,EV、OV和DV證書有何區別? EV SSL證書是SSL數字證書認證等級裡審核最嚴格、安全性最高的證書。
  • MongoDB安全實戰之SSL協議加密
    本文主要講述MongoDB的SSL協議加密的使用和配置的實戰經驗,非常值得一看。2.2 證書證書頒發機構在生產環境下,MongoDB應使用有效證書的生成和由一個單一的認證機構籤名。生成pem文件在使用SSL之前,必須有一個包含公鑰證書及其相關私鑰的PEM文件。MongoDB可以使用任何有效的SSL證書由證書頒發機構頒發的證書或自籤名證書。
  • PHP使用curl報錯SSL certificate problem: unable to get local...
    出錯原因錯誤提示:SSL certificate problem: unable to get local issuer certificate是在使用 curl 時出錯,意思是「SSL證書問題:無法獲取本地頒發者證書」。
  • Nginx 系列實用教程 #3:SSL 設置
    原文:Nginx Tutorial #3: SSL Setup連結:https://www.netguru.co/codestories/nginx-tutorial-ssl-setup分享即關懷,我們很樂意與你分享其他的一些知識。我們準備了一個 Nginx 指南,分為三個系列。如果你已經知道一些 Nginx 知識或者想擴展你的經驗和認知,這個再合適不過了。我們將告訴你 Nginx 的運作模式、蘊含的概念,怎樣通過調優 Nginx 來提高應用性能,或是如何設置它的啟動和運行。
  • Windows伺服器申請ssl證書時無法創建.well-known文件夾怎麼辦?
    在申請ssl證書的過程中,遇到需要對伺服器進行所有權驗證,也就是需要將fileauth.txt存放到tomcat根目錄下的.well-known/pki-validation文件夾下。通常情況下,我們建立文件夾,都是直接右鍵,然後新建文件夾即可。
  • 一文看懂SSL/TLS/OPENSSL/HTTPS
    大家知道我們訪問網站的時候,以HTTPS開頭的表示你和伺服器之間傳輸的數據經過了加密,這裡所使用的加密協議就是SSL(Secure Sockets Layer,後來又推出了它的後續版本,改名叫TLS)。也就是說,把HTTP協議經過一層SSL協議進行加密包裝,就變成了HTTPS。
  • 免費SSL證書申請秘訣
    隨著Chrome、Firefox等各大瀏覽器要求全站Https加密訪問,網站部署SSL證書已成必然趨勢。SSL證書將Http明文訪問升級成Https加密訪問,能有效驗證網站身份和數據加密傳輸。大多數SSL證書都需要按年付費使用,那有沒有免費的SSL證書呢?有!小編探索了一款免費的SSL證書,今天就教大家如何申請免費SSL證書。
  • 什麼是域名驗證SSL證書
    域名驗證類的SSL證書是是一種經濟證書,可以快速的將網站實施SSL證書,只需經過域名驗證,確定你擁有該域名的權限,不需要對組織者進行認證,就可以頒發。域名類型的SSL證書,比較適合用於個人網站,他可以激活瀏覽器掛鎖和加密訪問傳輸。
  • 對接外部接口,又一次證書問題!
    作者:funnyZpC出處:cnblogs.com/funnyzpc/p/10989813.html最近接一外部接口,接口在本地開發調試及測試都無任何問題(windows下),而上測試環境後測第一次就直接報錯誤,錯誤是這樣子的
  • HTTPS 證書生成原理和部署細節
    小白用戶以為是京東有意放置的,細心的用戶會發現,這個 iframe 一層嵌一層的噁心廣告很明顯是電信/中間人通過 DNS 劫持注入進去的,十分噁心,沒有關閉按鈕。  第三步,生成伺服器端證書和客戶端證書# 伺服器端需要向 CA 機構申請籤名證書,在申請籤名證書之前依然是創建自己的 CSR 文件openssl req -new -key server.key -out server.csr# 向自己的 CA 機構申請證書,籤名過程需要 CA 的證書和私鑰參與,最終頒發一個帶有 CA 籤名的證書openssl x509 -req
  • Sectigo PositiveSSL通配符對比EssentialSSL通配符證書
    在這些產品中,域驗證SSL證書佔據了其主要市場份額。以前,保護子域意味著要為每個子域獲取單獨的安全證書。單獨管理所有子域的證書會增加成本,而且完全是浪費時間。通配符SSL證書為Web用戶面臨的此問題提供了有效的解決方案。什麼是通配符SSL證書?通配符SSL證書是一種證書,其本質上為主域以及在主域下一級建立的所有無限子域提供安全性。術語通配符指向特殊字符(*)。
  • JAVA微信企業付款如何使用證書、證書調用實例
    下載微信商戶證書,一般下載下來有4個文件用.p12的文件即可。名稱例如下:apiclient_cert.p12下載完證書之後保存到計算任何盤裡,最好不要用中文路徑開發時調用證書主要是調用API在發送POST請求時使用。