SSL域名证书有哪些类型
由于大多数的SSL证书都是需要验证域名后签发,因此它也常被称之为SSL域名证书,面对市场上琳琅满目的SSL证书类型,是不是感觉有些眼花缭乱?DV、OV、EV这些术语到底是什么意思呢?实际上SSL证书主要从验证等级和域名保护范围这两个维度来划分类型,了解这些分类有助于我们为网站部署更加合适的SSL域名证书。
一、按验证等级分类
1、DV证书(域名验证型)
只验证对域名的所有权或控制权,不验证任何组织信息,这是最基础、签发最快的证书类型,也就是浏览器地址栏显示安全锁,但点击查看证书详情时,只显示域名不包含任何企业或组织名称。
2、OV证书(组织验证型)
除了验证域名所有权,证书颁发机构还会对申请组织的真实性和合法性进行的人工审核,比如核查营业执照等,需要提交公司资料,CA会通过第三方数据库核实,流程大约需要1-3个工作日,OV SSL证书是商业网站的标准配置,适用于所有企业官网、电子商务平台、会员系统等需要建立信任度的场景。
3、EV证书(扩展验证型)
在OV审核基础上,流程更为严苛,部分CA会要求提供更多的法律文件,多年前部署EV证书会在浏览器地址栏显示绿色,但近年来大多数主流浏览器已取消这一标识,但EV证书的安全性和可信度仍然是最高的,主要用于银行、金融机构、大型电商、支付网管等场景。
二、保护域名数量
1、单域名证书:一张SSL域名证书只能保护一个完全限定的域名,适合只有一个主要对外域名的网站,它也是最基础、最常用的类型。
2、通配符证书:可以保护一个主域名及其所有同级子域名,使用星号(*)作为通配符,适合拥有大量子域名或未来有子域名增长计划的网站。
3、多域名证书:一张证书可以保护多个完全不同的、不相关的域名,适合运营多个不同品牌、产品或地区独立网站的公司或集团。
选择SSL域名证书类型,需要了解自己的网站需要向访客展示多少信任度、网站需要保护多少个域名等问题,如果是一个标准的企业官网,可以选择OV单域名证书,如果是拥有众多子站的电商平台,选择OV通配符证书既能够验证企业身份,又能高效管理所有的子站点。
