随着互联网的发展,SSL网站安全证书已成为企业的一个标配。如未配备,你在访问公司站点时,会被提示该站点是不安全的,这其实就是网站有无安装SSL证书的差别之一。对于网站而言,安装SSL证书可以保护数据的加密传输,降低钓鱼网站带来的风险。但SSL证书类型多样,企业在选择SSL证书时不妨从以下3个方面入手。
一、从域名保护的数量入手
按照域名保护数量的不同,SSL证书可分为:单域名证书、多域名证书、通配符(泛域名)这三种。
单域名SSL证书适合仅有一个域名,且一段时间内不会有变化的企业;多域名SSL证书可以保护最多999个域名,且域名之间可以是毫无关联的;通配符SSL证书是比较受欢迎的一种,可以保护一个主域名以及该主域名的下一级子域名,需要注意的是域名之间是有关联的,不限制添加子域名的数量。
二、从验证的类型入手
按照验证等级的不同,SSL证书可分为:域名验证型(DV SSL)证书、组织验证型(OV SSL)证书、扩展验证型(EV SSL)证书。
其中,DV SSL证书的信任等级一般,只需验证网站的域名所有权,即可颁发证书;OV SSL证书的验证等级更高,不仅需要验证此域名为特定的企业、组织或者机构所有,同时还需要验证企业真实信息;EV SSL证书的验证等级最高,CA机构的审核也比较严苛,一般用于银行、证券、大型电子商务网站。EV证书具有高级别的可信度和安全性,在部分浏览器中还可显示带公司名称的绿色地址栏。
三、按品牌来选择
GDCA
数安时代(GDCA)-国内一家通过Webtrust认证的权威CA证书机构,具有国际电子认证服务能力,属于Adobe的认证文件服务和批准信任列表的成员;国际CA/Browser Forum 成员。且拥有国家工信部颁发的《电子认证服务许可证》、国家密码局颁发的《电子认证服务密码使用许可证》。数安时代的OCSP、CRL列表、时间戳服务器都部署在国内,且校验证书等速度优于国外品牌。数安时代提供的SSL证书有以下三种:
国际SSL证书,采用RSA2048加密算法长度,OCSP、CRL列表、时间戳服
二、纯国产SSL证书,采用RSA2048的加密算法长度,OCSP、CRL列表、时间它受信组织机构等。
三、国密SSL证书,支持SM2国产密码算法和国密安全协议,使用国密算法实现
Secure Site(原Symantec):
DigiCert Secure Site(原Symantec/赛门铁克)SSL证书是全球顶级的数字证书,为用户与服务端之间提供安全的网络信息通道。DigiCert Secure Site SSL证书是93%的全球500强企业、97家的百大银行以及94%全球领先电商平台的安全证书首选。数安时代(GDCA)是DigiCert Secure Site SSL证书业务的中国区域首席代理,提供DigiCert Secure Site SSL证书购买、续费、免费安装等全面服务。
GeoTrust:
GeoTrust是DigiCert旗下子品牌。服务150多个国家和地区的10万多名客户,受世界各地、各类规模企业及组织信赖。
GeoTrust 品牌证书覆盖各类加密等级,性价比高,满足企业任何预算需求。
GeoTrust SSL证书
GeoTrust是全球第二大数字证书颁发机构(CA),DigiCert Secure Site(原Symantec、赛门铁克)旗下 SSL 证书品牌,GeoTrust品牌的SSL证书是一款优质、高性价比的产品。不限制服务器安装数量,兼容流行的操作系统和浏览器等特点,使得GeoTrust已成为互联网、IT行业等企业的优选产品。
根据以上的三个方面,企业可以有针对性地为自己的网站选择合适的SSL证书,大家千万不要小瞧了这个小小的“s”,它能够以很小的成本,为网站增加一个大大的安全防护盾,有利于企业线上业务的健康发展。