不同类型SSL证书的区别

 目前很多浏览器都开始信任https访问,也就意味着网站需要安装SSL证书才能得到浏览器的信任。当前主流的SSL证书主要有以下几种:DV 、OV 、EV ,关于这三款SSL证书,大家了解多少?它们之间又有哪些区别?相信大家都有不少困惑,

首先说一下DV SSL 证书它是只验证网站域名所有权的简易型SSL证书,可10分钟快速颁发,能起到加密传输的作用,但无法向用户证明网站的真实身份。目前市面上的免费证书都是这个类型的,只是提供了对数据的加密,但是对提供证书的个人和机构的身份不做验证。此类型证书适合个人和小微企业申请,价格较低,申请快捷,但是证书中无法显示企业信息,安全性较差。
而OV SSL证书是组织验证型证书,该证书在提供加密功能时,对申请者需要进行严格的身份审核验证,只有提供可信身份证明才能够申请到该证书。

OV SSL证书提供的加密功能,对申请者做严格的身份审核验证,提供可信身份证明。和DV SSL的区别在于,OV SSL 提供了对个人或者机构的审核,能确认对方的身份,安全性更高。目前OV类型证书是全球运用最广,兼容性最好的证书类型。此证书类型适合中型企业和互联网业务申请。在浏览器中显示锁型标志,并能通过点击查看到企业相关信息。支持ECC高安全强度加密算法,加密数据更加安全,加密性能更高。
EV类型证书:中文全称是增强验证型证书,证书审核级别为所有类型最严格验证方式,在OV类型的验证基础上额外验证其他企业的相关信息,比如银行开户许可证书。EV类型证书多使用于银行,金融,证券,支付等高安全标准行业。其在地址栏可以显示独特的EV绿色标识地址栏,最大程度的标识出网站的可信级别。支持ECC高安全强度加密算法,加密数据更加安全,加密性能更高。

OV:DV差距 (肉眼看不到的差距,产品本质存在巨大差异)
外观上展示效果图没有什么太大的区别,但实际上OV SSL证书和DV SSL的区别在于证书本身的安全性和认证强度上有实质性的区别,OV SSL 提供了对ECC高性能安全算法的支持,目前国际主流的youtube,天猫等均使用ECC算法的证书。从身份认证角度上来讲,OV及其以上的类型能做到良好的身份认证功能,标识业务背后运营方的真实身份,防止钓鱼网站的出现,DV类型显然就不具备身份认证的功能,只能实现最基础的数据加密功能。

综上所述,如果您是个人证书应用,我们推荐选择DV类型证书,如是中小型企业,我们推荐您选择OV类型证书。如您是企业对外官网选择证书,您可以选择EV类型证书

上一篇:ML之GMM:基于GMM算法的图像分割案例


下一篇:Linux安全问答(3)