Tipos de certificados SSL
Este artículo presenta principalmente los tipos de certificados SSL de Racent, así como el efecto de visualización de cada tipo.
Tipos de certificados SSL
Los certificados SSL se pueden dividir en certificados de dominio único, certificados multidominio y certificados comodín según la cantidad de dominios (o IP) que admiten; según el método de validación y el nivel de cifrado, se pueden dividir en tres tipos: certificados DV, certificados OV y certificados EV. Los diferentes tipos de certificados varían en seguridad, cantidad de dominios admitidos, marcas de certificados y tipos de sitios web aplicables. Los usuarios pueden elegir el certificado correspondiente según la situación específica. A continuación, se compararán en detalle los diferentes tipos de certificados según diferentes métodos de clasificación.
Clasificación por tipo de validación
| Tipo de certificado | Método de validación | Algoritmo de cifrado | Seguridad | Tipo de sitio web aplicable |
|---|---|---|---|---|
| DV (validación de dominio) | Verifica la propiedad del dominio y la autenticidad del sitio web | RSA, SHA256 | Normal | Sitios web personales, sitios web de pequeñas y medianas empresas |
| OV (validación de organización) | Verifica la propiedad del dominio y la autenticidad del sitio web, y también requiere verificar la autenticidad de la información empresarial | RSA, SHA256 | Fuerte | Sitios web empresariales, gubernamentales, educativos, de Internet, etc. |
| EV (validación extendida) | Verifica la propiedad del dominio y la autenticidad del sitio web, y también requiere verificar la autenticidad de la información empresarial, con una segunda auditoría más estricta | RSA, SHA256 | La más alta | Grandes empresas, bancos, instituciones financieras, etc. |
Los certificados de tipo DV, OV y EV cumplen con los estándares internacionales de algoritmos de cifrado; sobre esta base, la intensidad del cifrado varía y las diferentes marcas admiten diferentes tipos de certificados.
En cuanto a la visualización en el navegador, los certificados DV solo muestran la información del dominio, mientras que los certificados OV y EV muestran la información del dominio y la información de la empresa. Como se muestra en la imagen:
Certificado DV: al hacer clic en el navegador, solo aparece un candado pequeño. En el certificado, el emisor solo muestra el dominio y no muestra el nombre de la organización ni de la unidad organizativa. El valor de fondo del sujeto muestra el dominio.


Certificado OV: al hacer clic en el navegador, aparece un candado pequeño que indica que la conexión es segura y el certificado es válido. El emisor muestra el nombre de la organización y de la unidad organizativa, y el sujeto del certificado muestra la información del dominio de la empresa y el nombre de la empresa.

Certificado EV: el certificado muestra el objeto de emisión y el nombre de la organización. Debido a que se realiza una validación empresarial más estricta, la parte del sujeto muestra la información del dominio y el nombre de la empresa, y además muestra la naturaleza de la empresa, el código del país al que pertenece la empresa, el número fiscal y otra información.

Clasificación por cantidad de dominios vinculados
Un certificado puede vincular un dominio (o IP) o varios dominios. Los multidominios también pueden incluir varios dominios únicos, varios comodines o una mezcla de dominios únicos y comodines. Todas las marcas tienen productos correspondientes que lo admiten; solo una pequeña parte de las marcas admite únicamente dominios únicos o comodines únicos.
| Tipo de dominio | Descripción |
|---|---|
| Dominio único | Dominio único significa que un certificado solo puede proteger un dominio principal, un subdominio o una IP pública |
| Multidominio | Multidominio significa que un certificado puede vincular varios dominios únicos de forma predeterminada (sin limitar si son dominios de primer nivel, segundo nivel o tercer nivel). Después de la emisión del certificado, se pueden agregar dominios adicionales con costo; la mayoría de los certificados multidominio admiten hasta 250 dominios |
| Comodín | Un dominio comodín se refiere a la vinculación del dominio principal; el certificado puede admitir todos los subdominios del dominio principal y sus dominios secundarios. Por ejemplo, *.racent.com puede admitir racent.com y todos los dominios de siguiente nivel, como www.racent.com, mail.racent.com, etc., pero no puede admitir subdominios que crucen un nivel, como aaa.mail.racent.com… |