新聞中心
當前位置:網(wǎng)站首頁 > 新聞中心
如何快速正確地選擇網(wǎng)站SSL證書
隨著HTTPS普及,越來越多用戶開始采用SSL證書,來對HTTP進行加密升級到HTTPS。但面對各種不同的SSL證書,用戶應(yīng)如何選擇?下文將為大家講解:
一、按SSL證書類型選擇DV SSL證書(域名驗證型):只驗證域名所有適合個人網(wǎng)站、博客等站點使用;
OV SSL證書(企業(yè)驗證型):驗證網(wǎng)站所屬單位身份,適合于中旬性企業(yè)級用戶使用;
EV SSL證書?(擴展驗證型):擴展驗證網(wǎng)站所屬單位身份,適合高度信任的企業(yè)級用戶使用。如銀行、電子商務(wù)平臺等。證書類型
DV SSL證書
OV SSL證書
EV SSL證書適用者個人站點中小型企業(yè)金融、電商平臺驗證資料域名所有權(quán)域名所有者
組織機構(gòu)資料
單位授權(quán)信域名所有者
單位身份
申請人身份
第三方數(shù)據(jù)庫核實二、根據(jù)支持的域名類型
SSL證書證書根據(jù)不同類型其支持功能也不一樣。一般情況,一張SSL證書對應(yīng)一個域名。只有通配符證書以及多域名證書才支持多個域名。因此用戶擁有多個域名或者通配符域名,可根據(jù)SSL證書的支持類型來選擇。證書類型
強制加密
單域名
通配符域名
多域名
多域統(tǒng)配域名DV SSL證書
不支持
支持
支持
支持
支持OV SSL證書
支持
支持
支持
支持
支持EV SSL證書
支持
支持
不支持
支持
不支持通配符域名:同一主域名下同一級所有的子域名,不限個數(shù),申請證書時,域名填寫為 *.your-domain.com;*可以是任何前綴;
多域名:同時保護多個域名,例如同時保護 www.yuming.com、pay.domain.com、shop.store.com 等,但每一個品牌多域名證書默認保護的域名數(shù)量不一樣。三、根據(jù)加密強度
強制128/256位加密:涉及資金交易、機密信息傳輸?shù)葘Π踩阅芤蟾叩木W(wǎng)站,請選擇支持強制128/256位加密的SSL證書,規(guī)避部分用戶未升級瀏覽器導(dǎo)致加密位數(shù)較低而產(chǎn)生的安全風險。頂級EV SSL證書和企業(yè)級OV SSL證書都支持強制128/256位加密,建議此類網(wǎng)站盡量采用安全性能更高的強制加密證書。
自適應(yīng)加密:網(wǎng)站根據(jù)自身需求和風險評估,可選擇價格實惠的自適應(yīng)加密SSL證書。涉及資金交易、機密數(shù)據(jù)傳輸?shù)戎匾獢?shù)據(jù)的網(wǎng)站不建議使用。
四、根據(jù)簽名算法
SHA1:SHA1算法是目前使用最廣泛的簽名算法,但SHA1算法已經(jīng)存在被破解的可能性。微軟根據(jù)NIST的安全指引,要求受信任的CA機構(gòu)于2016年1月1日起全面停止簽發(fā)SHA1證書。
SHA2:更安全但不支持WindowsXP。 SHA2簽名算法比SHA1更安全,將逐步替代SHA1成為主流簽名算法。但目前仍有WindowsXP系統(tǒng)不支持SHA2簽名算法,需打補丁SP3升級后才能支持。
因此,如果只需要單一域名添加到HTTPS加密協(xié)議,可根據(jù)SSL證書類型選擇。如果有多種域名或通配符域名需要升級HTTPS的話,應(yīng)按照支持的域名類型來選擇。如果對加密強度比較重視的話,則按照加密強度來選擇,最后就算法。因此用戶可根據(jù)自身情況選擇不同類型的SSL證書。
SSL證書購買鏈接:http://jue7.cn?/web/ssl/
|