SSL 憑證類型
本文主要介紹 Racent SSL 憑證的類型,以及每個類型的展示效果。
SSL 憑證類型
SSL 憑證按照支援綁定的網域(或 IP)數量可以分為單網域憑證、多網域憑證和萬用字元憑證;按照驗證方式和加密等級可以分為 DV 憑證、OV 憑證和 EV 憑證三種類型。不同類型的憑證,安全性、支援的網域數量、憑證品牌以及適用的網站類型都不相同。使用者可以根據具體情況再選擇對應的憑證。以下會根據不同的分類方式來詳細比較不同類型的憑證。
按照驗證類型分類
| 憑證類型 | 驗證方式 | 加密演算法 | 安全性 | 適用網站類型 |
|---|---|---|---|---|
| DV(網域名稱型) | 驗證網域所有權和網站的真實性 | RSA、SHA256 | 一般 | 個人網站、中小企業網站 |
| OV(企業型) | 驗證網域所有權和網站的真實性, 同時也需要驗證企業資訊真實性 | RSA、SHA256 | 強 | 企業網站,政府、教育、網際網路等 |
| EV(企業擴展型) | 驗證網域所有權和網站的真實性, 同時也需要驗證企業資訊真實性, 更加嚴格的二次審核 | RSA、SHA256 | 最高 | 大型企業、銀行、金融機構等 |
DV、OV、EV 類型的憑證都符合國際要求的加密演算法標準,在此基礎上加密強度有所差異,不同品牌支援的憑證類型也不同。
在瀏覽器顯示上,DV 憑證上只顯示網域資訊,OV 和 EV 憑證顯示網域資訊和企業資訊。如圖所示:
DV 憑證:瀏覽器點開只有小鎖,憑證中頒發者中只顯示網域,不顯示組織和組織單位名稱。主體背景值顯示網域。


OV 憑證:瀏覽器點開有小鎖,提醒連線安全,憑證有效,頒發者顯示組織和組織單位名稱,憑證主體顯示企業網域資訊和企業名稱;

EV 憑證:憑證顯示頒發對象、組織名稱,因為做了更加嚴格的企業驗證,主體部分除顯示網域資訊、企業名稱之外,還會顯示企業性質、企業所屬國家代碼、稅務號等資訊。

按照網域綁定數量分類
一張憑證可以綁定一個網域(或者 IP),也可以綁定多個網域,多網域也可以包含多個單網域、多個萬用字元,或者單網域和萬用字元混合。所有品牌都有對應的產品支援,只有非常小部分品牌只支援單網域或者單萬用字元。
| 網域類型 | 說明 |
|---|---|
| 單網域 | 單網域是指一個憑證只能保護一個主網域或一個子網域或一個公網 IP |
| 多網域 | 多網域是指一個憑證預設可以綁定多個單網域(不限制是頂級網域還是二級、三級網域)。憑證簽發後還可以在該憑證上面付費新增網域,大部分多網域憑證最多可支援綁定 250 個網域 |
| 萬用字元憑證 | 萬用字元網域是指繫結主網域,憑證可支援該主網域及其次級網域下的所有子網域。例如*.racent.com,可支援racent.com以及所有下一級網域,如www.racent.com、mail.racent.com等,但不支援跨一級的子網域,例如aaa.mail.racent.com… |