新钛云服已为您服务926

随着互联网的发展,SSL网站安全证书已成为企业的一个标配。如未配备,你在访问公司站点时,会被提示该站点是不安全的。

目前SSL证书从域名类型来说分单域名SSL证书、通配符域名SSL证书,从证书类型来说分为域名验证型DV、组织型验证OV、扩展型验证EV......共5种ssl证书类别,从品牌来说又分国内和国外众多品牌,例如:DigiCert、Godaddy、Geotrust等等。

面对如此多类型和品牌,企业该如何选择?

这里我们详细阐述下如何选择SSL证书。以下会以阿里云平台上所能购买到的证书来举例。

SSL证书选择

1

按域名类型来选择

单域名SSL证书:

单域名证书适合域名数较少,且一段时间内不会有变化的公司。需要注意的一个细节是如果单域名证书保护的是www.domain.com这个域名的话那么domain.com这个域名也会被保护到。

而如果是非www的域名,如abc.domain.com的话那么domain.com这个域名不会被保护到。

多域名SSL证书:

有些供应商提供了多域名SSL证书,这个其实是和单域名证书是一样的,只是一个证书里包含了多个单域名。

通配符域名SSL证书:

通配符域名SSL证书是*.domain.com这样的域名。其中*可以用任意英文字母和数字以及-组成。这里需要注意的是不能有“.”。

例如:aaa.bbb.domain.com这样的域名仍然会被认为是不安全的。改成aaa-bbb.domain.com就没问题。

判断可能的原因是证书对域名的识别是从左往右识别的,这时它判断对应的二级域名为bbb不是它要保护的domain,所以会认为是不安全的。

2

按证书类型来选择

域名型证书(DV SSL证书):

信任等级一般,只需验证网站的真实性便可颁发证书保护网站而不验证营业执照。

组织/企业型证书 (OV SSL证书):

信任等级高,用于验证此域名由特定公司、组织、或者机构所拥有,同时申请的主体身份符合合法注册或者受权威机构承认的实体。

增强型证书 (EV SSL证书):

信任等级最高,证书颁发机构对此的审核比较严苛,一般用于银行证券等金融机构。增强型证书具有高级别可信度及安全性,显示带公司名称的绿色地址栏是它的显著特点之一。

3

按品牌来选择

DigiCert(原Symantec):

DigiCert是业界更受信任且广受尊重的高保障度证书提供商,为89%的财富500强企业、全球前100大银行中的97家银行以及全球87%的加密电子商务交易提供保护。

GeoTrust:

GeoTrust是DigiCert旗下子品牌。服务150多个国家和地区的10万多名客户,受世界各地、各类规模企业及组织信赖。

GeoTrust 品牌证书覆盖各类加密等级,性价比高,满足企业任何预算需求。

GlobalSign:

GlobalSign是全球权威的数字证书颁发机构(CA)之一。淘宝/天猫正在使用的同款品牌证书,全线产品支持RSA/ECC加密算法。专业版OV单域名证书支持公网IP申请,尤其适用于电子商务、直播、在线教育类企业网站,及对网站有双算法部署需求的企业用户。

CFCA(国产):

中国金融认证中心(China Financial Certification Authority,简称CFCA)是经中国人民银行和国家信息安全管理机构批准成立的国家级权威安全机构。

纯国产数字证书品牌,满足政府/金融等组织、机构国家监管需求。OCSP服务器本地化部署,有效提升HTTPS网站访问速度。同时,支持安卓6.0和IOS10.1及以上版本,含小程序。

vTrus(国产):

纯国产品牌,满足企业采购国产品牌的需求。兼容性是目前国产品牌中性能最优。

WoSign(国产):

WoSign是国产品牌,满足企业采购国产品牌,国密算法的需求。

性价比高,可实现双证书部署,网站更安全。

2016年曾经出过偷偷签发http://github.com的证书,被Mozilla停止信任。因此不建议购买该品牌证书。

以下为1个证书阿里云参考的价格表:

了解新钛云服

当IPFS遇见云服务|新钛云服与冰河分布式实验室达成战略协议

新钛云服正式获批工信部ISP/IDC(含互联网资源协作)牌照

深耕专业,矗立鳌头,新钛云服获千万Pre-A轮融资

新钛云服,打造最专业的Cloud MSP+,做企业业务和云之间的桥梁

新钛云服一周年,完成两轮融资,服务五十多家客户

上海某仓储物流电子商务公司混合云解决方案

往期技术干货

低代码开发,全民开发,淘汰职业程序员!

国内主流公有云VPC使用对比及总结

万字长文:云架构设计原则|附PDF下载

刚刚,OpenStack 第 19 个版本来了,附28项特性详细解读!

Ceph OSD故障排除|万字经验总结

七个用于Docker和Kubernetes防护的安全工具

运维人的终身成长,从清单管理开始|万字长文!

OpenStack与ZStack深度对比:架构、部署、计算存储与网络、运维监控等

什么是云原生?

IT混合云战略:是什么、为什么,如何构建?

企业如何选择SSL证书?相关推荐

  1. GeoTrust 企业(OV)型 SSL证书

      GeoTrust True BusinessID SSL证书属于企业验证(OV)级别的SSL证书,验证域名所有权,验证企业单位信息,提供40位/56位/128位,最高支持256位自适应加密,被20 ...

  2. 如何选择SSL 证书服务

    从信任等级的角度来说,SSL证书主要分为三类: 1. 域名型https证书(DVSSL):信任等级一般,只需验证网站的真实性便可颁发证书保护网站: 2. 企业型https证书(OVSSL):信任等级高 ...

  3. 怎么做ssl证书配置?

    现在越来越多的网站开始配置SSL证书了,毕竟SSL证书能够提升网站的安全,SSL证书能够防止网站被钓鱼网站假冒,也能够防止网站的数据被篡改,也能够避免网站出现不必要的损失,所以给网站部署SSL证书是很 ...

  4. 公司网站选择通配符证书和单域名证书哪个好

    保证网站安全是目前发展网站运营首要考虑的前提,因为只有安全的网站才能够吸引更多的用户.所以,企业为了保护网站,直接给网站配置SSL证书.企业在申请SSL证书的时候,需要先确定好证书类型,那么通配符证书 ...

  5. 网易企业邮箱HTTPS加密上传配置SSL证书

    网易企业邮箱支持SSL证书上传,可以实现自己绑定的独立域名HTTPS访问,本文档将介绍如何使用网易企业邮箱安装SSL证书实现邮箱HTTPS. 一.下载Gworg申请SSL证书--解压--打开nginx ...

  6. SSL 证书该如何选择?

    我们知道了在网站部署 SSL 证书后,不管是对网站本身还是对网站的用户都能够带来许多好处.那么随着 HTTPS 的普及,市面上也出现了各种不同的 SSL 证书.并且由于 SSL 证书的多样性,很多人对 ...

  7. 如何选择一款适合自己的ssl证书?

    随着时代的发展,互联网发展速度变快,网络安全意识逐渐涌入我们视野.很多企业伴随着自己公司的日益发展,自己公司网站安全也都需要"一把锁"去很好的保护. 那么ssl数字证书 也就成了众 ...

  8. windows下部署免费ssl证书(letsencrypt)

    随着网络的发展,网络安全也越来越重要,对于网站来说,从Http升级到https也是我们要做的首要事情.要实现https,首先我们需要申请一张SSL证书,这篇文章我主要介绍下边这几个方面: 1. SSL ...

  9. 获取SSL证书private key私钥文件的步骤

    众所周知,证书请求文件CSR与私钥文件Private Key是成对出现的,只能一次性生成,即使填写完全一致的信息,再次生成的证书请求CSR文件.私钥Private Key与首次生成的CSR文件.Pri ...

  10. 上线网站详细介绍(服务器购买-域名申请-SSL证书申请)

    文章目录 上线之前的准备工作,通俗的来讲: 服务器是什么-云服务器购买 域名解释-域名备案-域名如何申请 ①什么是域名,为什么要域名? ②为什么非要域名备案和不备案的区别? ③自己的主机怎么备案-自己 ...

最新文章

  1. CVPR 2020 Oral | 旷视提出Circle Loss,革新深度特征学习范式
  2. 还找不到想要的文章吗?公众号搜索方法大全
  3. Android读写assets、raw、sdard和工程文件的方法
  4. 浅谈C中的malloc和free
  5. td 首行缩进_工作中常用的CSS整理
  6. ES6/02/创建对象,构造函数和原型,原型和原型链,this指向,类,ES5新增的方法,数组方法,回调函数,ES5新增的字符串方法,ES5中新增的对象方法
  7. 开源上网行为管理_做好企业上网行为管理作用大
  8. Failed to start component [StandardEngine[Catalina].StandardHost[localhost].错误解决方案
  9. [Bzoj1003][ZJOI2006]物流运输(spfa+dp)
  10. 统计学习导论(ISLR) 第四章分类算法课后习题
  11. mac 安装apk包 =》 adb (安装android 包)
  12. 图灵计算机模型意义,图灵机有什么意义_学习图灵机模型中遇到的问题 - 人工智能 - 电子发烧友网...
  13. 异常解决 java.lang.UnsupportedOperationException: Required method destroyItem was not overridden
  14. 基于深度信念网络的表示学习用于lncrna -疾病关联预测
  15. 关于联想小新16pro无网络问题_雪雪专享篇(安装网卡驱动篇)
  16. 抖音短视频买的粉丝是真的吗?多少人懂这点
  17. 3轮全向轮正解---41
  18. WIKI--维基百科
  19. 网易云音乐搜索引擎 python+whoosh---(2)搜索引擎
  20. 怎么才能快速修改视频格式为TS呢?

热门文章

  1. 计算机网络断开后怎么连接,电脑网络断开怎样重新连接
  2. bmfont 导入png图片不能正常加载
  3. 台式电脑开机一直卡在正在启动windows怎么办
  4. Java定时器cron表达式
  5. HFSS - 双频微带天线设计与仿真
  6. 我对“硬盘分区”的愚见
  7. linux非root用户添加rzsz,linux RZSZ RZSZ 安装
  8. 6.S081 Xv6 Lab 4 traps
  9. 谈谈平安京资源的npk解包思路
  10. dll缺失怎么修复?有什么好的修复方法推荐?