合作机构:阿里云 / 腾讯云 / 亚马逊云 / DreamHost / NameSilo / INWX / GODADDY / 百度统计
常见术语
数字证书
数字证书是一个经证书授权中心数字签名的包含公开密钥拥有者信息以及公开密钥的文件。
最简单的证书包含一个公开密钥、证书名称以及证书授权中心的数字签名。数字证书还有一个重要的特征:只在特定的时间段内有效。
SSL 证书
SSL(Secure Socket Layer 安全套接层)记录是互联网标准用户和网站之间的通信加密系统。通过SSL连接发送的数据是受到一种防止窃听和篡改任何传输数据的加密机制保护的。因可保密信用卡号码和个人数据等资料使企业和消费者对SSL抱有信心。
HTTPS
HTTPS(Hyper Text Transfer Protocol over Secure Socket Layer)是一种基于 SSL 协议的网站加密传输协议。
网站安装 SSL 证书后,使用 HTTPS 加密协议访问,可激活客户端浏览器到网站服务器之间的“SSL 加密通道”(SSL 协议),从而实现高强度双向加密传输,防止传输数据被泄露或篡改。简单来说, HTTPS = HTTP + SSL,是 HTTP 的 安全版。
CA 认证中心
即证书授权中心(CA, Certificate Authority)。CA是负责签发证书、认证证书、管理已颁发证书的机关。用户向CA提出申请后,CA负责审核用户信息,然后对关键信息利用私钥进行”签名”,并公开对应的公钥。客户端可以利用公钥验证签名。
根证书
根证书是 CA 认证中心给自己颁发的证书,是信任链的起始点。安装根证书意味着对这个 CA 认证中心的信任。
CSR
CSR(Certificate Signing Request)即证书请求文件,也就是证书申请者在申请数字证书时由CSP(加密服务提供者)在生成私钥的同时也生成证书请求文件,证书申请者只要把CSR文件提交给证书颁发机构后,证书颁发机构使用其根证书私钥签名就生成了证书公钥文件,也就是颁发给用户的证书。
DV证书
域名验证(DV)证书只需要申请人验证他/她是该域名的所有者。验证只需接收到属于该域的验证申请人拥有使用权域的WHOIS信息或电子邮件地址发送一封电子邮件即可。域名验证的发行速度快,但因为几乎每个人都能够得到DV证书的颁发而导致信任级别较低,适合小型网站。
OV证书
组织验证(OV)证书需要验证申请人的组织资料,以确保它是一个实际的组织。他们验证组织名称,地址,和电话号码。这些数据必须与WHOIS信息、公开政府信息网站或批准的第三方网站吻合。OV证书增加消费者的信心,因为他们能确定他们正在与一个真正的企业实体进行业务。
EV证书
扩展验证(EV)证书也被称为“绿栅”的证书。它被称为最值得信赖的SSL证书类型。在EV验证过程中,发行供应商或CA完整的验证出申请者是合法的业务和良好的信誉。这个过程一旦顺利完成,并发出了申请者的EV SSL将被激活,所有的浏览器指标在申请者的网站上。最重要的指标是在用户的Web浏览器的“绿栅”,这意味着更值得信赖。
此证书需要提交企业营业执照等企业有效资质,进行最严格的验证。属于等级最高的SSL证书。浏览器地址栏标记为绿色并显示认证通过的企业名称。适合互联网公司、大型网站、政府、金融、保险等行业。
域名+组织验证
域名+组织验证证书被认为是最安全和被信任的SSL证书类型。此证书不仅验证了域名所有者,但还需要进行验证申请人的组织信息。随着核查域名、组织和EV保护的作用下,将确保域名+组织验证证书在网站上风险是最低的。
产品概述
产品简介
SSL证书又称https证书,是专门颁发给WEB服务器的数字证书。为网站和移动应用(APP)提供HTTPS保护,对网站流量进行加密,防止数据被窃取。飞度云的SSL证书是在云上签发各品牌数字证书,提供一种在互联网上身份验证的方式,对网站进行加密,使网站可信,防劫持、防篡改、防监听。
品牌分类
1.TrustAsia:为亚洲诚信自主品牌证书,国际可信根证书,任意一款TrustAsia证书都可签发ECC算法或者双证书,TrustAsia企业型支持ip申请,多个ip可申请企业型多域名。
2.Secure Site :(原Symantec)品牌证书历史久,大客户选用多,品牌知名度、认知度高。
3.GeoTrust:价格便宜,性价比突出,证书满足基础要求。
4.CFCA:国产品牌证书,部分单位强制需要国产品牌时会选用,目前不支持苹果iOS 10.1及10.1以前的版本,不支持安卓6.0以前的版本。
级别分类
增强型(EV)——扩展验证型SSL证书
证书中显示企业名称、地址等信息
浏览器地址栏显示绿色
安全级别最高,验证审核最严格,适用于大中型企业、政府、电商等安全需求较高的网站
企业型(OV)——组织验证型SSL证书
证书中显示企业名称、地址等信息
需要验证企业或组织身份信息后颁发
适用于中小企业
域名型(DV)——域名验证型SSL证书
只验证域名所有权,适用于个人网站等
快速颁发
TOP