近年来Google、Apple、百度等公司不断推动 HTTPS 的普及,SSL 证书作为 HTTPS 安全协议的必备配置,自然也成为了网站、App 开发者最重要部署项目之一。
又拍云于 2016 年联合国际* CA 机构,提供 Symantec、GeoTrust、TrustAsia、Let’s Encrypt 等品牌的免费 DV SSL 证书和付费 DV、OV、EV SSL 证书。
加密信息,提高可信度
各大网站之所以选择 SSL 是因为它对网络发送的敏感信息进行加密,只有目标接收方才能对信息进行解密,查看信息的内容。这样可以防止信息在传输过程中被第三方窃取或者篡改,确保信息完整的传送到目标服务器。
SSL 证书可以验证网站的真实身份,确保数据来源的正确,并且能增强用户对网站信任:Chrome、Firefox 等浏览器会对 HTTPS 网站显示安全标志,HTTP 网站则显示不安全网站。百度、谷歌等搜索引擎也已经将 HTTPS 网站权重加大,HTTPS 网站在搜索列表中排名更加靠前。
免费&付费证书差异
随着 HTTPS 的普及,市面上也出现了各种免费证书,那么免费证书和付费证书到底有什么区别呢?
首先明确一下两者的基本概念: 什么是免费证书?什么是付费证书?
免费证书即为免费型的 DV SSL 证书,可以保护一个完整的域名,不支持通配符。免费 SSL 证书只需验证域名信息,签发速度非常快,几分钟即可签发。又拍云提供的 Let’s Encrypt DV SSL 证书,不但免费,甚至可以做到自动续期,节省人工成本。
付费 SSL 证书主要分为付费的 DV SSL 证书、企业型 OV SSL 证书和增强型 EV SSL 证书三大类。OV SSL 证书、EV SSL 证书证书对申请者都需要做严格的身份审核验证,需要提供可信身份证明。签发时间一般在 3 至 15 个工作日。相比 DV SSL 证书,OV SSL 证书、EV SSL 证书需要严格的身份审核,其中涉及的资料包括申请人授权书、营业执照、组织机构代码证等等的重要信息。
身份的认证是为了让用户对网站的真实进行验证,帮助他们去辨别网站的真实身份,免受中间的攻击或者误入钓鱼网站,建立起用户对网站真实性的信任。其中EV SSL 证书可以更直观地让用户体验到安全加密,其特有的绿色地址栏可以直接展现给用户,安全锁及组织机构名称的体现可以让用户更容易的识别该网站的真实性与安全性。
△ 证书类型
不同场景下的证书选择
由于本身特性上的差异,免费的 DV SSL 证书与付费的 OV SSL、EV SSL 证书适用于不同场景。
- 免费 SSL 证书:
免费 DV 证书对于个人博客、小微企业、API 服务等的服务,可以节省一笔不菲的开支,并且免费 DV 证书足以满足基本的加密要求,提高用户对网站的信任,以及搜索引擎对SEO的优化。当然如果在有经济条件的情况下,付费 SSL 证书不失为一种更好的选择;
- 付费 SSL 证书:
对于中大型企业网站、金融平台和*机关等付费的 OV、EV 证书则更加适用。付费 SSL 证书对信息传输过程有更高的加密验证,还可以通过 SSL 证书来彰显品牌形象,为消费者塑造更加可靠的形象。
免费证书和付费证书,在使用时可以适应了不同的应用场景,我们可以根据自己的需求进行更多的选择。
又拍云 SSL 证书服务支持 SSL 证书快捷申购,证书颁发只需 3~5 个工作日,一键部署,高效开启全站 HTTPS。
传送门:又拍云 SSL 证书申请入口
推荐阅读: