Saltar al contenido principal

Tipos de certificados SSL

Este artículo presenta principalmente los tipos de certificados SSL de Racent, así como el efecto de visualización de cada tipo.

Tipos de certificados SSL

Los certificados SSL se pueden dividir en certificados de dominio único, certificados multidominio y certificados comodín según la cantidad de dominios (o IP) que admiten; según el método de validación y el nivel de cifrado, se pueden dividir en tres tipos: certificados DV, certificados OV y certificados EV. Los diferentes tipos de certificados varían en seguridad, cantidad de dominios admitidos, marcas de certificados y tipos de sitios web aplicables. Los usuarios pueden elegir el certificado correspondiente según la situación específica. A continuación, se compararán en detalle los diferentes tipos de certificados según diferentes métodos de clasificación.

Clasificación por tipo de validación

Tipo de certificadoMétodo de validaciónAlgoritmo de cifradoSeguridadTipo de sitio web aplicable
DV (validación de dominio)Verifica la propiedad del dominio y la autenticidad del sitio webRSA, SHA256NormalSitios web personales, sitios web de pequeñas y medianas empresas
OV (validación de organización)Verifica la propiedad del dominio y la autenticidad del sitio web, y también requiere verificar la autenticidad de la información empresarialRSA, SHA256FuerteSitios web empresariales, gubernamentales, educativos, de Internet, etc.
EV (validación extendida)Verifica la propiedad del dominio y la autenticidad del sitio web, y también requiere verificar la autenticidad de la información empresarial, con una segunda auditoría más estrictaRSA, SHA256La más altaGrandes empresas, bancos, instituciones financieras, etc.

Los certificados de tipo DV, OV y EV cumplen con los estándares internacionales de algoritmos de cifrado; sobre esta base, la intensidad del cifrado varía y las diferentes marcas admiten diferentes tipos de certificados.

En cuanto a la visualización en el navegador, los certificados DV solo muestran la información del dominio, mientras que los certificados OV y EV muestran la información del dominio y la información de la empresa. Como se muestra en la imagen:

Certificado DV: al hacer clic en el navegador, solo aparece un candado pequeño. En el certificado, el emisor solo muestra el dominio y no muestra el nombre de la organización ni de la unidad organizativa. El valor de fondo del sujeto muestra el dominio.

Efecto del certificado SSL

Efecto del certificado SSL

Efecto del certificado SSL

Certificado OV: al hacer clic en el navegador, aparece un candado pequeño que indica que la conexión es segura y el certificado es válido. El emisor muestra el nombre de la organización y de la unidad organizativa, y el sujeto del certificado muestra la información del dominio de la empresa y el nombre de la empresa.

Efecto del certificado SSL

Efecto del certificado SSL

Certificado EV: el certificado muestra el objeto de emisión y el nombre de la organización. Debido a que se realiza una validación empresarial más estricta, la parte del sujeto muestra la información del dominio y el nombre de la empresa, y además muestra la naturaleza de la empresa, el código del país al que pertenece la empresa, el número fiscal y otra información.

Efecto del certificado SSL

Efecto del certificado SSL

Efecto del certificado SSL

Clasificación por cantidad de dominios vinculados

Un certificado puede vincular un dominio (o IP) o varios dominios. Los multidominios también pueden incluir varios dominios únicos, varios comodines o una mezcla de dominios únicos y comodines. Todas las marcas tienen productos correspondientes que lo admiten; solo una pequeña parte de las marcas admite únicamente dominios únicos o comodines únicos.

Tipo de dominioDescripción
Dominio únicoDominio único significa que un certificado solo puede proteger un dominio principal, un subdominio o una IP pública
MultidominioMultidominio significa que un certificado puede vincular varios dominios únicos de forma predeterminada (sin limitar si son dominios de primer nivel, segundo nivel o tercer nivel). Después de la emisión del certificado, se pueden agregar dominios adicionales con costo; la mayoría de los certificados multidominio admiten hasta 250 dominios
ComodínUn dominio comodín se refiere a la vinculación del dominio principal; el certificado puede admitir todos los subdominios del dominio principal y sus dominios secundarios. Por ejemplo, *.racent.com puede admitir racent.com y todos los dominios de siguiente nivel, como www.racent.com, mail.racent.com, etc., pero no puede admitir subdominios que crucen un nivel, como aaa.mail.racent.com…