付费证书
付费SSL证书国外排名中主要是Symantec, Entrust, Geotrust, Comodo, GlobalSign, RapidSSL, GoDaddy; 国内有CFCA,沃通等。Startcom被沃通收购了,不过还作为独立品牌在销售。
Symantec,Entrust算是最高端的SSL证书品牌,具备最好的品牌可信度。对于金融类企业,或者大型电商,推荐这两款。
Geotrust和Globalsign属于中端证书,产品也不错,推荐中大型企业或者中小型电商使用。
Comodo和GoDaddy等属于廉价证书,小型企业,初创企业或者小型企业网店等,一般用这些证书就可以。毕竟中高端证书也增加了一笔不小的开销。
加密:
基本的加密原理是一样的,但是有两点是有区别的:
1.安全级别。 只有Symantec一家提供安全扫描和漏洞检测,所以这才是金融行业、银行等使用他家证书的重要原因。安全级别高,就是Symantec的卖点。
2.加密技术。 例如加密算法,目前最快的加密算法是ECC算法。以Symantec为例,他的使用普通DSA、RSA算法的SSL证书在价格和速度上是远不能与他的专业版(使用ECC加密算法加密)SSL证书相比的。
种类:
第一种是基本型Domain Validated (DV),只验证域名,只是保证数据链路的安全性,体现在浏览器里就是有一把锁而已。
更高级一点的是Organization Validated(OV),需要验证机构,在浏览器里和第一种没什么差别。
最高级的就是Extended Validated(EV),体现在浏览器里就是有个公司名字。
1.域名型 https 证书(DVSSL):信任等级一般,只需验证网站的真实性便可颁发证书保护网站;
2.企业型 https 证书(OVSSL):信任等级强,须要验证企业的身份,审核严格,安全性更高;
3.增强型 https 证书(EVSSL):信任等级最高,一般用于银行证券等金融机构,审核严格,安全性最高,同时可以激活绿色网址栏。
网友评论