0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看威廉希尔官方网站 视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

科普:DV,OV,EV SSL证书的区别

如意 来源:百家号 作者:Gworg 2020-06-27 16:41 次阅读

DV,EV,OV SSL证书:许多不同的类型和价格,但实际区别是什么?

当然,SSL证书给典型的Web用户带来了一些困惑。让我们做一个简短的摘要来了解为什么在我们的托管/域上安装SSL证书很重要以及为什么自2017年以来它变得越来越重要。

有非常昂贵的证书和非常便宜的证书。为什么?

显然,这是一个非常复杂的主题,无论如何,我们在这里为您提供一切!你准备好了吗?3 。 2 。 1,开始!

ev ssl

SSL证书的基本区别

Esstono diversi livelli di validazione,che corrispondono a different esigenze specifiche。根据99%的基本资格证书,并根据名称进行命名:

SSL证书具有不同的验证级别,对应于不同的需求。在99.9%的情况下,免费或基本的DV证书正是您所需要的。

域验证(DV)SSL证书:它仅证明域和证书本身属于同一域。换句话说,它可以验证域及其内容正是您所看到的。这是最简单,最经济的验证类型,它不覆盖也不检查域所有权和数据:仅是名称。

组织验证(OV)SSL证书:与之前的DV相比,OV SSL证书甚至可以验证请求该证书的组织或人员的名称:这就是证书颁发机构(CA)需要更多天来生成它的原因,因为有一些文书工作来了。由于CA验证了更多信息,因此它将带来更好地域声誉。

扩展验证(EV)SSL证书:这是SSL证书中的黄金级。如果我们将信任视为网络用户对特定证书的认可,那么它将带来最高的信任。我们必须提供有关我们的更多信息,并且它们将得到法律验证,因此,与OV证书相比,这里的文书工作更多。某些浏览器将在地址栏中显示公司名称,从而确保我们的用户使用的网站是我们的官方网站,而不是仿制的网站。但是,如果我们的EV证书也是通配符证书,则这不适用于该证书。

通配符SSL证书:通配符证书可以是DV,OV或EV。它们用于覆盖整个域名,不仅覆盖域名的特殊版本:这意味着单个通配符证书不仅适用于www.mydomain.com,甚至适用于data.mydomain.com,mail.mydomain。 com等。如果我们有很多子域,则可以方便地购买单个通配符证书,而不是许多非通配符证书。

无论如何,我们的PC和服务器之间的加密级别将始终相同,因为在所有证书类型中使用的加密标准都是相似的,即使不完全匹配。

是的,但是……实践上有什么区别?

老实说,在实践中并不多。如前所述,EV和OV证书可能会在大多数浏览器的地址栏中显示您的姓名。但是,必须以特定方式进行配置:不需要通配符EV和通配符OV。由于成本是此类证书的主要考虑因素,因此购买许多不同的EV或OV并不是可行的解决方案。

另一方面,OV和EV证书允许用户随时检查请求它们的组织名称,如您在屏幕快照中所见:facebook使用通配符EV证书作为其域。

但是,您见过用户打开下面的信息窗口吗?我不这么认为……

在DV证书中,该数据根本不可用:它们仅验证域名。根据我们的经验,这种差异对大多数人来说根本不相关,因此标准的DV证书将满足您的需要。当情况再次发生变化时,始终可以升级到EV或OV。

大不同之处:证书颁发机构的保证

如果您有错误业务,这可能对您来说更有趣。很少有人真正知道它,但是SSL证书就像是域上的保证。确切地说,是对域(以及如果是EV和OV的情况下,域所有者)的真实性质的保证。证书颁发机构完全充当保证代理人。

与最贵的SSL证书相比,最便宜的SSL证书的安全级别是完全相同的,而且黑客攻击SSL证书是一项非常困难的任务,所以我认为身份盗窃的风险非常大。如果您担心被欺骗的风险,那么您需要做一个成本/收益分析来为您选择正确的证书。

然而,考虑到普通用户并不关心全部内容,因为他只是在几年前被浏览器上的“这个站点不安全”消息所困扰。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • DV
    DV
    +关注

    关注

    0

    文章

    25

    浏览量

    33956
  • OV
    OV
    +关注

    关注

    0

    文章

    22

    浏览量

    20435
  • SSL
    SSL
    +关注

    关注

    0

    文章

    125

    浏览量

    25740
收藏 人收藏

    评论

    相关推荐

    在linux系统通过OpenSSL工具自签https证书

    工具介绍 OpenSSL是SSL/TLS协议的实现工具 key是私钥文件,用于对发送给客户端的数据加密,以及对从客户端接收的数据进行解密。 csr是证书签名请求文件,用于提交给证书颁发机构(CA
    的头像 发表于 12-09 13:53 221次阅读

    阿里云SSL证书优惠精选,WoSign SSL轻量化助力网站安全合规

    阿里云WoSign SSL品牌证书可通过SSL/TLS协议的加密认证机制,建立安全的网络连接并校验通信方的真实身份,从而实现网络传输的保密性、完整性,确保通信双方身份可信。部署证书文件
    的头像 发表于 11-22 16:09 160次阅读
    阿里云<b class='flag-5'>SSL</b><b class='flag-5'>证书</b>优惠精选,WoSign <b class='flag-5'>SSL</b>轻量化助力网站安全合规

    恒讯科技分析:处理SSL证书时需要避免的5个错误

    如今,SSL证书热销。随着越来越多的网站变得安全,整个在线环境正在我们眼前发生变化。现在超过90%的流量都已加密,我们显然不想落在后面。当我们最终决定将SSL证书添加到自己的网站时,我
    的头像 发表于 10-23 15:08 113次阅读
    恒讯科技分析:处理<b class='flag-5'>SSL</b><b class='flag-5'>证书</b>时需要避免的5个错误

    恒讯科技总结:根证书和中间证书经常会被问到的问题

    没有经验但喜欢自己安装SSL证书的用户会大吃一惊。当他们打开 CA(证书颁发机构)通过电子邮件发送的ZIP存档文件夹时,他们发现的不是一个,而是几个SSL文件。一个是为我们的域名颁发的
    的头像 发表于 10-23 15:08 228次阅读
    恒讯科技总结:根<b class='flag-5'>证书</b>和中间<b class='flag-5'>证书</b>经常会被问到的问题

    恒讯科技分析:SSL证书DV证书OV证书有什么区别

    SSL证书很重要,因为它确保双方之间传输的任何数据都不会被其他任何人拦截。存在三种类型的SSL证书——域验证(DV)、组织验证 (
    的头像 发表于 10-23 15:08 255次阅读
    恒讯科技分析:<b class='flag-5'>SSL</b><b class='flag-5'>证书</b>的<b class='flag-5'>DV</b><b class='flag-5'>证书</b>与<b class='flag-5'>OV</b><b class='flag-5'>证书</b>有什么<b class='flag-5'>区别</b>?

    华纳云:重置ssl证书的方法有哪些?SSL证书过期的原因有哪些?

    ssl证书是网站的安全后盾,可以保障网站不受外界的攻击,保证网站数据安全,大部分人建站后都会安装ssl证书。怎么重置ssl
    的头像 发表于 09-25 13:52 297次阅读

    NONOS 1.5.3/1.5.4 SSL内存泄漏的原因?

    我已经通过随附的代码验证了当发生 SSL 握手错误时,会生成内存泄漏 此外,espconn_reconnect_callback不称为信令ESPCONN_HANDSHAKE - TCP SSL 握手
    发表于 07-18 07:24

    (RTOS_SDK)mbedtls_ssl_write内存不足怎么解决?

    当堆内存不足时,该函数mbedtls_ssl_write永远卡住,大约3-4kb的堆。ssl_write将永远阻塞,直到您重置设备,它仅在堆内存不足时发生。当写入永远阻塞时,中断仍然有效。请进
    发表于 07-17 07:57

    如何使用AT CIPSTART命令进行SSL连接?

    我想从我的ESP8266到实现 SSL 套接字的服务器建立 SSL 连接。当然,我必须使用以下 AT 命令: 在 cipsslsize 在 cipstart ....但是,我如何(以及在哪里)可以上传证书、密钥等?
    发表于 07-16 08:16

    如何生成一个sdk能用的ssl证书和秘钥?

    想问一下,如何生成一个sdk能用的ssl证书和秘钥,thankyou!!!
    发表于 07-12 14:12

    esp8266使用AT指令建立TCP SSL连接时证书应该烧录在什么位置?

    我想使用esp8266_nonos_sdk_v2.0.0的AT指令集中的AT+CIPSTART 建立SSL连接,但是找了很多文档也没有看到建立连接所需要的证书和密钥(包括根证、设备证书和密钥)应该烧录在flash的什么位置。烦请
    发表于 07-12 06:25

    ESP8266 RTOS MQTT SSL运行错误的原因?

    我使用了官方给的MQTT SSL例程,利用gencrt.h生成了证书,密钥,利用genheaader.h生成了头文件,并添加到工程中,程序编译正常,但是运行中老是出错,错误位置在如下函数: X509
    发表于 07-10 06:58

    科普EEPROM 科普 EVASH Ultra EEPROM 科普存储芯片

    科普EEPROM 科普 EVASH Ultra EEPROM 科普存储芯片
    的头像 发表于 06-25 17:14 574次阅读

    如何选择IP DV与SOC DV

    IP DV的主要工作是根据IP的spec,提取testplan,搭建验证环境,收敛覆盖率。但是上述的过程多见于新的IP,对于已经成熟的IP,IP DV的主要工作是针对 改动的feature 提取testplan,增加验证用例。
    的头像 发表于 03-21 10:02 935次阅读

    一文详解MySQL安全的SSL威廉希尔官方网站

    SSL还用于验证服务器的身份。服务器使用数字证书来证明自己的身份。数字证书包含了服务器的公钥以及其他与服务器相关的信息,并由可信的第三方证书颁发机构(CA)签名。客户端在连接建立阶段会
    的头像 发表于 02-19 17:28 1625次阅读
    一文详解MySQL安全的<b class='flag-5'>SSL</b>威廉希尔官方网站