公司网站一般OV单域名类型的SSL证书最为合适。可以在Gworg进行申请,对于小微企业可以选择DV类型的SSL证书。申请SSL证书地址:https://gworg.taobao.com/

SSL代表安全套接字层。这是在您通过 Web 将信息发送到将被接收的服务器时保护浏览器中的信息的原因。

SSL有助于为您的访问者提供更安全的在线体验。选择适合您站点的证书类型并确保其安装正确非常重要。

SSL证书有两种主要类型:域验证 (DV)组织验证 (OV)。它们提供不同级别的保护、验证和定价。

最便宜的SSL证书是DV标准SSL,它通常被认为是入门证书。

OV SSL证书,该证书通常由拥有统一域名或多个域名的大公司使用。此选项确实花费更多,但非常值得。从现在开始,这完全取决于您的预算以及您认为最适合您的安全需求的方法。

域验证证书

域验证证书可以证明请求者拥有或控制其用于与站点通信的域名。这种类型的 SSL 是您可以获得的最低级别的 SSL 证书。

除非您正在处理敏感的用户信息、用户登录或此类性质的事情,否则您可能不需要获得 DV 证书以外的任何东西。

这些类型的证书使用 X.509 公钥,该公钥由传输层安全(或 TLS)使用。对于此类证书,验证证书的申请人。为了获得验证,所述申请人需要证明他们对某个域有控制权。

这是在您的站点上启用 SSL 证书的最快捷、最简单的方法之一,因为它不需要太多的努力来获得验证。

要获得域验证证书,您必须通过响应机制证明对您的域名的控制权,通常是通过响应诸如您域的 WHOIS 中的电子邮件联系人之类的内容、通过 DNS TXT 记录进行验证,或通过以下方式的已知潜在联系人进行响应域(例如 admin 或 mail)。

然而,在处理外部网站上的敏感数据时,这些类型的证书是不够的,因为您不需要提供所有权证明或对域名相应私钥的控制来获取一个。

这意味着其他人可以获得您网站的证书并监视用户发送给它的信息,或冒充您的身份。

DV 证书也会在大约 1 年后到期,因此它们只能在网站所有者转移到更安全的 OV 证书时暂时使用,以便与访问者保持更高水平的信任。

如果您不需要更严格的安全性,DV 证书就可以了。但是,欺诈者可以通过欺骗用户认为该网站是合法的来操纵 DV 证书。

因此,用户仍然可以输入他们的个人隐私信息。如果高级别安全性对您很重要并且对于您的站点类型是必需的,您将需要考虑组织验证的证书 (OV)。

如果您必须执行以下任何操作,您可能需要考虑从 DV 证书切换到 OV 证书:

  • 对来自用户的任何敏感数据具有高安全性保护。
  • 您希望在 SSL 证书中包含您的官方公司名称(这在用户中更值得信赖)。
  • 您想传达这样一个事实,即您的网站是一家合法公司,并且不从事欺诈性黑客活动。
  • 您正计划发展您的业务,并需要更高安全性的额外功能才能实现这一目标。

在安全方面,您永远不会太小心。对于那些想要进入更高端 SSL 证书的人来说,使用组织验证的证书可能适合您。

组织验证证书

组织验证的证书要求申请人在获得证书之前经过验证。证书颁发机构将与您联系,并通过询问有关如何注册和配置的问题来验证您是否拥有或控制与证书关联的域名。

组织通常得到更好的保护,因为您必须证明对 DNS 记录的所有权或控制权,例如网站的 A 记录或 SRV 记录(如果使用单一名称或 SAN SSL),并使其反映证书的详细信息。

您还可以添加其他记录,如 MX 或 TXT,以提供透明度并提供域所有者合法性的更大保证。

完成此验证过程后,证书颁发机构将颁发 OV 证书,该证书的有效期通常为一年,之后可以按照相同的程序随时更新。

原来DV、OV、EV SSL证书有效期为2年,2020年9月1日改为1年期证书。

OV 证书提供而 DV 证书没有的主要保护是欺诈者无法获得。他们无法轻松获得 OV 证书,因为他们的组织不容易验证。

扩展验证 (EV) SSL 证书

EV SSL 证书的成本会比上述高很多,具体取决于您需要什么样的功能。与值得信赖的安全审计员讨论您的需求,他们可以指导您完成整个过程,并根据他们的知识和多年的经验提出建议。

公司网站用哪种SSL证书相关推荐

  1. 一图读懂DV、OV、EV三种SSL证书之间的区别

    目前很多浏览器都开始信任https访问,也就意味着网站需要安装SSL证书才能得到浏览器的信任.SSL证书是数字证书的一种,类似于驾驶证.护照和营业执照的电子副本.因为配置在服务器上,也称为SSL服务器 ...

  2. 如何确定网站是否安装了SSL证书?

    SSL证书是由受信任的证书颁发机构(CA)颁发的,可以实现数据高强度加密传输,防止信息在传输中被监听.截取和篡改,还能向用户证明网站的真实身份,防止被钓鱼网站攻击. 那么怎样才能确定一个网站是否部署了 ...

  3. 如何查看一个网站是否部署了SSL证书?

    如何才能确定一个网站是否部署了安全的SSL证书呢? 答:能用https方式访问的站点 如果此网站部署SSL证书,则在需要加密的页面会自动从 http:// 变为 https:// ,如果没有变,你认为 ...

  4. 怎么给网站申请免费的SSL证书,简单几步就能完成

    1.打开FreeSSL.cn这个网站,该平台支持多域名.通配符和51SSL证书的申请,点击51SSL. 2. 跳转到51SSL界面,点击控制台登录自己的账号,没有账号的自己注册一个. 3.登录51SS ...

  5. DV型、OV型、EV型三种SSL证书 区别

    DV和OV型证书差别 DV型证书不包含企业名称信息:而OV型证书包含企业名称信息,以下是两者差别对比表: 证书类型 DV OV 包含企业名称信息 否 是 验证公司名称合法性 否 是 通过第三方查询电话 ...

  6. DV型、OV型、EV型三种SSL证书有什么区别?

    DV和OV型证书最大的差别是:DV型证书不包含企业名称信息:而OV型证书包含企业名称信息,以下是两者差别对比表: 证书类型 DV OV 包含企业名称信息 否 是 验证公司名称合法性 否 是 通过第三方 ...

  7. 上线网站详细介绍(服务器购买-域名申请-SSL证书申请)

    文章目录 上线之前的准备工作,通俗的来讲: 服务器是什么-云服务器购买 域名解释-域名备案-域名如何申请 ①什么是域名,为什么要域名? ②为什么非要域名备案和不备案的区别? ③自己的主机怎么备案-自己 ...

  8. 部署SSL证书,为您的网站保驾护航

    随着<网络安全法>的出台和实行,使得互联网安全上升到国家安全的高度,与此同时,越来越多的主流网站都开始部署SSL证书对网站隐私和数据传输加以保护. SSL证书是数字证书的一种,类似于驾驶证 ...

  9. DNSPod十问濮灿:中国网站的SSL证书即将断供?

    问答时间:2020年8月20日 嘉宾简介: 濮灿:沃通电子认证有限公司总经理,360政企安全云安全事业部总经理.360未来安全研究院云安全研究院院长.从事多年技术开发和技术团队建设,对Linux内核. ...

最新文章

  1. 关于Jenkins部署代码权限三种方案
  2. mscoreei.dll没有被指定在windows上运行_在Windows上使用Docker运行.NetCore
  3. Powershell查看AD 组成员的变化
  4. 计算机与人脑_看!自行车成精了...清华网红自行车:拥有“类人脑芯片”,可无人驾驶...
  5. springboot10(docker)
  6. 解决centos6.5出现-bash: mysql: command not found的方法
  7. 虚拟机状态错误_学会这3招,分分钟迁移业务繁忙虚拟机!
  8. mysql源代码安装_mysql源代码安装
  9. 组态王opc_组态王做 OPC Cilent
  10. 传智播客Java学习之类的继承
  11. A3文件转换成A4文件
  12. 台州计算机职称查询,台州职称证书可网上自助打印了
  13. mysql: [ERROR] Found option without preceding group in config file /etc/my.cnf at line 1!
  14. 计算机考研搜集的资料(408)
  15. android获取本地所有视频,各位大神们 android怎么获取手机本地视频啊?
  16. nacl溶解度_科普下氯化钠溶解度(含例题详解)
  17. 不管你学的是什么专业,你都应该多少懂些管理学的东西之【鳄鱼法则】【鲇鱼效应】...
  18. 微信公众号采集 php,如何采集微信公众号历史消息页
  19. [leetcode] 229. Majority Element II
  20. 微软Windows8“消失”了的宣传壁纸

热门文章

  1. CGB2202语言基础第2天
  2. C#字节数组和字符数组与字符串之间的转换
  3. openlayers +vue 实现聚合点text文字显示和base64图片显示
  4. 知识图谱之py2neo
  5. 【过零检测】市电过零检测电路参考设计
  6. C#如何获取当前控件的子控件以及多重子控件的实例(能操作这些获取到的子控件)
  7. 树链剖分中的重链剖分
  8. 《让云落地:云计算服务模式设计决策》笔记
  9. 计算机专业的职业树,计算机专业职业生涯规划
  10. Netfilter和iptables学习总结