0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

科普:DV,OV,EV SSL證書的區(qū)別

如意 ? 來源:百家號 ? 作者:Gworg ? 2020-06-27 16:41 ? 次閱讀

DV,EV,OV SSL證書:許多不同的類型和價格,但實際區(qū)別是什么?

當然,SSL證書給典型的Web用戶帶來了一些困惑。讓我們做一個簡短的摘要來了解為什么在我們的托管/域上安裝SSL證書很重要以及為什么自2017年以來它變得越來越重要。

有非常昂貴的證書和非常便宜的證書。為什么?

顯然,這是一個非常復雜的主題,無論如何,我們在這里為您提供一切!你準備好了嗎?3 。 2 。 1,開始!

ev ssl

SSL證書的基本區(qū)別

Esstono diversi livelli di validazione,che corrispondono a different esigenze specifiche。根據(jù)99%的基本資格證書,并根據(jù)名稱進行命名:

SSL證書具有不同的驗證級別,對應于不同的需求。在99.9%的情況下,免費或基本的DV證書正是您所需要的。

域驗證(DV)SSL證書:它僅證明域和證書本身屬于同一域。換句話說,它可以驗證域及其內(nèi)容正是您所看到的。這是最簡單,最經(jīng)濟的驗證類型,它不覆蓋也不檢查域所有權(quán)和數(shù)據(jù):僅是名稱。

組織驗證(OV)SSL證書:與之前的DV相比,OV SSL證書甚至可以驗證請求該證書的組織或人員的名稱:這就是證書頒發(fā)機構(gòu)(CA)需要更多天來生成它的原因,因為有一些文書工作來了。由于CA驗證了更多信息,因此它將帶來更好地域聲譽。

擴展驗證(EV)SSL證書:這是SSL證書中的黃金級。如果我們將信任視為網(wǎng)絡用戶對特定證書的認可,那么它將帶來最高的信任。我們必須提供有關我們的更多信息,并且它們將得到法律驗證,因此,與OV證書相比,這里的文書工作更多。某些瀏覽器將在地址欄中顯示公司名稱,從而確保我們的用戶使用的網(wǎng)站是我們的官方網(wǎng)站,而不是仿制的網(wǎng)站。但是,如果我們的EV證書也是通配符證書,則這不適用于該證書。

通配符SSL證書:通配符證書可以是DV,OV或EV。它們用于覆蓋整個域名,不僅覆蓋域名的特殊版本:這意味著單個通配符證書不僅適用于www.mydomain.com,甚至適用于data.mydomain.com,mail.mydomain。 com等。如果我們有很多子域,則可以方便地購買單個通配符證書,而不是許多非通配符證書。

無論如何,我們的PC和服務器之間的加密級別將始終相同,因為在所有證書類型中使用的加密標準都是相似的,即使不完全匹配。

是的,但是……實踐上有什么區(qū)別?

老實說,在實踐中并不多。如前所述,EV和OV證書可能會在大多數(shù)瀏覽器的地址欄中顯示您的姓名。但是,必須以特定方式進行配置:不需要通配符EV和通配符OV。由于成本是此類證書的主要考慮因素,因此購買許多不同的EV或OV并不是可行的解決方案。

另一方面,OV和EV證書允許用戶隨時檢查請求它們的組織名稱,如您在屏幕快照中所見:facebook使用通配符EV證書作為其域。

但是,您見過用戶打開下面的信息窗口嗎?我不這么認為……

在DV證書中,該數(shù)據(jù)根本不可用:它們僅驗證域名。根據(jù)我們的經(jīng)驗,這種差異對大多數(shù)人來說根本不相關,因此標準的DV證書將滿足您的需要。當情況再次發(fā)生變化時,始終可以升級到EV或OV。

大不同之處:證書頒發(fā)機構(gòu)的保證

如果您有錯誤業(yè)務,這可能對您來說更有趣。很少有人真正知道它,但是SSL證書就像是域上的保證。確切地說,是對域(以及如果是EV和OV的情況下,域所有者)的真實性質(zhì)的保證。證書頒發(fā)機構(gòu)完全充當保證代理人。

與最貴的SSL證書相比,最便宜的SSL證書的安全級別是完全相同的,而且黑客攻擊SSL證書是一項非常困難的任務,所以我認為身份盜竊的風險非常大。如果您擔心被欺騙的風險,那么您需要做一個成本/收益分析來為您選擇正確的證書。

然而,考慮到普通用戶并不關心全部內(nèi)容,因為他只是在幾年前被瀏覽器上的“這個站點不安全”消息所困擾。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • DV
    DV
    +關注

    關注

    0

    文章

    25

    瀏覽量

    33924
  • OV
    OV
    +關注

    關注

    0

    文章

    22

    瀏覽量

    20422
  • SSL
    SSL
    +關注

    關注

    0

    文章

    124

    瀏覽量

    25709
收藏 人收藏

    評論

    相關推薦

    恒訊科技分析:處理SSL證書時需要避免的5個錯誤

    如今,SSL證書熱銷。隨著越來越多的網(wǎng)站變得安全,整個在線環(huán)境正在我們眼前發(fā)生變化。現(xiàn)在超過90%的流量都已加密,我們顯然不想落在后面。當我們最終決定將SSL證書添加到自己的網(wǎng)站時,我
    的頭像 發(fā)表于 10-23 15:08 ?63次閱讀
    恒訊科技分析:處理<b class='flag-5'>SSL</b><b class='flag-5'>證書</b>時需要避免的5個錯誤

    恒訊科技總結(jié):根證書和中間證書經(jīng)常會被問到的問題

    沒有經(jīng)驗但喜歡自己安裝SSL證書的用戶會大吃一驚。當他們打開 CA(證書頒發(fā)機構(gòu))通過電子郵件發(fā)送的ZIP存檔文件夾時,他們發(fā)現(xiàn)的不是一個,而是幾個SSL文件。一個是為我們的域名頒發(fā)的
    的頭像 發(fā)表于 10-23 15:08 ?139次閱讀
    恒訊科技總結(jié):根<b class='flag-5'>證書</b>和中間<b class='flag-5'>證書</b>經(jīng)常會被問到的問題

    恒訊科技分析:SSL證書DV證書OV證書有什么區(qū)別?

    SSL證書很重要,因為它確保雙方之間傳輸?shù)娜魏螖?shù)據(jù)都不會被其他任何人攔截。存在三種類型的SSL證書——域驗證(DV)、組織驗證 (
    的頭像 發(fā)表于 10-23 15:08 ?111次閱讀
    恒訊科技分析:<b class='flag-5'>SSL</b><b class='flag-5'>證書</b>的<b class='flag-5'>DV</b><b class='flag-5'>證書</b>與<b class='flag-5'>OV</b><b class='flag-5'>證書</b>有什么<b class='flag-5'>區(qū)別</b>?

    華納云:重置ssl證書的方法有哪些?SSL證書過期的原因有哪些?

    ssl證書是網(wǎng)站的安全后盾,可以保障網(wǎng)站不受外界的攻擊,保證網(wǎng)站數(shù)據(jù)安全,大部分人建站后都會安裝ssl證書。怎么重置ssl
    的頭像 發(fā)表于 09-25 13:52 ?194次閱讀

    NONOS 1.5.3/1.5.4 SSL內(nèi)存泄漏的原因?

    我已經(jīng)通過隨附的代碼驗證了當發(fā)生 SSL 握手錯誤時,會生成內(nèi)存泄漏 此外,espconn_reconnect_callback不稱為信令ESPCONN_HANDSHAKE - TCP SSL 握手
    發(fā)表于 07-18 07:24

    (RTOS_SDK)mbedtls_ssl_write內(nèi)存不足怎么解決?

    當堆內(nèi)存不足時,該函數(shù)mbedtls_ssl_write永遠卡住,大約3-4kb的堆。ssl_write將永遠阻塞,直到您重置設備,它僅在堆內(nèi)存不足時發(fā)生。當寫入永遠阻塞時,中斷仍然有效。請進
    發(fā)表于 07-17 07:57

    如何使用AT CIPSTART命令進行SSL連接?

    我想從我的ESP8266到實現(xiàn) SSL 套接字的服務器建立 SSL 連接。當然,我必須使用以下 AT 命令: 在 cipsslsize 在 cipstart ....但是,我如何(以及在哪里)可以上傳證書、密鑰等?
    發(fā)表于 07-16 08:16

    如何生成一個sdk能用的ssl證書和秘鑰?

    想問一下,如何生成一個sdk能用的ssl證書和秘鑰,thankyou!!!
    發(fā)表于 07-12 14:12

    esp8266使用AT指令建立TCP SSL連接時證書應該燒錄在什么位置?

    我想使用esp8266_nonos_sdk_v2.0.0的AT指令集中的AT+CIPSTART 建立SSL連接,但是找了很多文檔也沒有看到建立連接所需要的證書和密鑰(包括根證、設備證書和密鑰)應該燒錄在flash的什么位置。煩請
    發(fā)表于 07-12 06:25

    科普EEPROM 科普 EVASH Ultra EEPROM?科普存儲芯片

    科普EEPROM 科普 EVASH Ultra EEPROM?科普存儲芯片
    的頭像 發(fā)表于 06-25 17:14 ?475次閱讀

    如何選擇IP DV與SOC DV

    IP DV的主要工作是根據(jù)IP的spec,提取testplan,搭建驗證環(huán)境,收斂覆蓋率。但是上述的過程多見于新的IP,對于已經(jīng)成熟的IP,IP DV的主要工作是針對 改動的feature 提取testplan,增加驗證用例。
    的頭像 發(fā)表于 03-21 10:02 ?817次閱讀

    一文詳解MySQL安全的SSL技術(shù)

    SSL還用于驗證服務器的身份。服務器使用數(shù)字證書來證明自己的身份。數(shù)字證書包含了服務器的公鑰以及其他與服務器相關的信息,并由可信的第三方證書頒發(fā)機構(gòu)(CA)簽名??蛻舳嗽谶B接建立階段會
    的頭像 發(fā)表于 02-19 17:28 ?1553次閱讀
    一文詳解MySQL安全的<b class='flag-5'>SSL</b>技術(shù)

    怎樣使用TLS/SSL Pinning保護Android應用程序呢?

    在現(xiàn)代術(shù)語中,“SSL”(安全套接層)通常指的是“TLS”(傳輸層安全)。雖然 SSL 和 TLS 不是同一個東西,但 TLS 是 SSL 的改進和更安全的版本,并且在實踐中已大部分取代了 S
    的頭像 發(fā)表于 12-27 13:41 ?1276次閱讀
    怎樣使用TLS/<b class='flag-5'>SSL</b> Pinning保護Android應用程序呢?

    SSL網(wǎng)關是什么?SSL網(wǎng)關的功能作用

    SSL網(wǎng)關(Secure Sockets Layer Gateway)是一種安全的網(wǎng)關設備,可以通過SSL和TLS協(xié)議,為網(wǎng)絡應用提供加密連接和身份驗證等服務。它主要作用于數(shù)據(jù)傳輸安全問題,可以保護
    的頭像 發(fā)表于 12-07 16:33 ?851次閱讀

    TLS跟SSL有什么區(qū)別?

    請問TLS跟SSL有什么區(qū)別?
    發(fā)表于 11-21 16:56