HTTPS证书

作者: 勇敢的_心_ | 来源:发表于2018-02-26 10:02 被阅读87次

    付费证书

    付费SSL证书国外排名中主要是Symantec, Entrust, Geotrust, Comodo, GlobalSign, RapidSSL, GoDaddy; 国内有CFCA,沃通等。Startcom被沃通收购了,不过还作为独立品牌在销售。

    Symantec,Entrust算是最高端的SSL证书品牌,具备最好的品牌可信度。对于金融类企业,或者大型电商,推荐这两款。

    Geotrust和Globalsign属于中端证书,产品也不错,推荐中大型企业或者中小型电商使用。

    Comodo和GoDaddy等属于廉价证书,小型企业,初创企业或者小型企业网店等,一般用这些证书就可以。毕竟中高端证书也增加了一笔不小的开销。

    加密:

    基本的加密原理是一样的,但是有两点是有区别的:
    1.安全级别。 只有Symantec一家提供安全扫描和漏洞检测,所以这才是金融行业、银行等使用他家证书的重要原因。安全级别高,就是Symantec的卖点。
    2.加密技术。 例如加密算法,目前最快的加密算法是ECC算法。以Symantec为例,他的使用普通DSA、RSA算法的SSL证书在价格和速度上是远不能与他的专业版(使用ECC加密算法加密)SSL证书相比的。

    种类:

    第一种是基本型Domain Validated (DV),只验证域名,只是保证数据链路的安全性,体现在浏览器里就是有一把锁而已。
    更高级一点的是Organization Validated(OV),需要验证机构,在浏览器里和第一种没什么差别。
    最高级的就是Extended Validated(EV),体现在浏览器里就是有个公司名字。
    1.域名型 https 证书(DVSSL):信任等级一般,只需验证网站的真实性便可颁发证书保护网站;
    2.企业型 https 证书(OVSSL):信任等级强,须要验证企业的身份,审核严格,安全性更高;
    3.增强型 https 证书(EVSSL):信任等级最高,一般用于银行证券等金融机构,审核严格,安全性最高,同时可以激活绿色网址栏。

    相关文章

      网友评论

        本文标题:HTTPS证书

        本文链接:https://www.haomeiwen.com/subject/fhhesxtx.html