SSL证书怎么选购?哪个SSL证书适合我?

证书品牌选择
在证书的选购中,品牌是重要参数之一。好的品牌不仅有些品牌价值,提升使用者竞争力以外,还有着非常高的使用上的兼容性。近年来,国内一些品牌事故频繁、导致了证书使用者运营出现了损失,在这一点上,我们亚洲诚信是会为广大用户做品质保证的,最好的信任,就是选择亚洲诚信。
亚洲诚信运营的品牌有很多:
Symantec、Geotrust、Thawte、TrustAsia等等
合作品牌有:
Globalsign、CFCA等等
证书类型选择
从产品上,证书分为DV域名型证书,OV企业型证书,EV增强型证书
DV型:适用与个人运营的站点,成本低,颁发速度快。缺点在于,DV由于缺乏人工审核,一些域名在关键词上存在钓鱼嫌疑的域名无法颁发,比如带bank,pay字段的域名。证书颁发后,在证书的使用者里,不会有使用者的信息,此类型证书没有赔付保障。见图1
图1、DV证书
OV型:企业的标配证书,需要提交营业执照、组织机构代码证等,证书机构会有专门审核的人员来审核,所以需要一些审核时间,但比起DV证书来说严格多了。在浏览器使用上效果和DV一样,但证书里会显示使用者信息,此类型证书有赔付保障。见图2
图2、OV证书
EV证书:EV比起OV会审核更严格。不仅在审核方面,使用后的用户体验效果也超出ov好多,也有高额的赔付保障。见图3
OV/DV:
EV:
图3、EV的效果
从使用角度,又分为多域名证书(SANs)、通配符或者叫做泛域名证书(Wildcard):
多域名:在证书详细信息中,使用者可选名称里,可以添加多条域名记录。见图4
图4、多域名证书
通配符证书:用*号匹配相同级别的域名,不受数量限制。见图5
图5、通配符证书
从公钥算法来分,分为ECC和RSA,他们优缺点对比:
那么对于注重性能的站点来说,选择ECC则是较佳的选择。算法可以在证书详细信息的公钥里查看,见图6
图6、ECC算法的证书
从加密标准又分,国密标准和国际商用密码标准:
系统有国密要求的可选cfca类型的证书。
如何选择
在品牌选择上,那么Symantec是最佳品牌。占有率超过了市场一半以上份额,同时也是具有了20年以上时间的行业最悠久品牌。对性价比看重的用户可以选择Geotrust。
在产品选择上,个人或者初创企业适合选择 DV 证书,成本低,颁发迅速。一般企业选择 OV 类型,企业的标准配置。如果对用户的体验效果好这点比较看重的话,则选择 EV 类型。
功能类型选择上,则按照需求分析和预算来。比如有5个二级域名需要申请,那么SANs和wildcard都可以选择使用,这时候就是价格的衡量,5个域名的SANs便宜还是wildcard便宜。如果将来还有域名扩展,用到第六个,甚至以上的时候,则wildcard不会增加额外的费用。另外,有些设备只支持SANs,比如exchange2007。选择时候,可寻求我们商务帮助。
对算法的选择上,云服务商,CDN商或者对网络,性能要求都比较高的企业,可以选择ECC+RSA的双证书组合,在支持ECC的客户端时候优先ECC,RSA则保证了不支持ECC客户端的兼容性。
对加密标准的选择,这部分除了特殊需求强调要求是国密标准以外的,都以国际标准算法为主。国标兼容性非常差,只有特殊设备支持,另外市场化下的客户端,也就是浏览器,对国标算法的支持非常差。
-
AllInSSL个人ssl证书自动续期神器!从申请到部署,一条命令搞定!
还在为 SSL 证书奔波?→ 申请要跑 ACME 脚本→ 到期忘了续签→ CDN/面板/云存储逐个上传→ 监控靠人工巡检ALL in SSL 把以上所有步骤打包成「一条龙」:“申请 ⇄ 续期 ⇄ 部署
-
OpenSSL 3.6.0重大更新推出首个Alpha版进行测试 带来大量新功能和安全增强
互联网基础软件 OpenSSL 即将发布 3.6.0 版更新,目前首个 Alpha 版已经发布,该版本带来众多新功能、漏洞修复和安全增强,将为开发者和用户提供更强大的加密功能和更高的安全保障。Open
-
证书自动化任重道远:安卓应用商店F-Droid证书过期 已签发新证书但轮换失败
昨天知名安卓应用商店 F-Droid 出现短时间访问故障,原因是该网站使用的 TLS/SSL 数字证书过期导致浏览器阻止访问,在收到用户反馈后 F-Droid 团队紧急处理了故障。值得注意的是 F-D
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 全部针对Windows用户!我国境内捕获银狐木马病毒变种:远程控制、窃密
- 手心输入法更新:自动下载360相关软件是三年前遗留内容
- 从 AI 绘画到 ChatGPT,聊聊生成式 AI
- 微信春节大数据出炉:《三体》阅读量第一 ;曝iOS 17应用商店将向第三方开放;斯坦福大学推出DetectGPT|极客头条
- 议程预告 | 第二届 全球DevSecOps敏捷安全大会
- 直播专场|社交短视频企业出海如何加强安全防御
- 华为全联接大会2022开启曼谷之旅,邀你共话 “释放数字生产力”!
- “如果没有从事研发,学习自动化的我可能在装水表”
- 台积电全球员工薪酬中位数约46万,CEO约899万;苹果上调日本的 iPhone 售价 ;Vim 9.0 发布|极客头条
- 锁定骁龙888,喜提牛年第一波好彩头
- 理解elf文件的got和plt
- 12月31日写成13月1日引发重大 Bug,程序员新年就要被“祭天”?