关于HTTPs证书
https协议需要到ca申请证书,一般免费证书很少,需要交费。
http是超文本传输协议,信息是明文传输,https 则是具有安全性的ssl加密传输协议。
http和https使用的是完全不同的连接方式,用的端口也不一样,前者是80,后者是443。
http的连接很简单,是无状态的;HTTPS协议是由SSL+HTTP协议构建的可进行加密传输、身份认证的网络协议,比http协议安全。
目前大部分网站都在忘https上转,Chrome也将https作为浏览器的默认连接,如果网站没采用https的话,就会出现!的标识。

苹果宣布了一个最后期限:到2017年1月1日 App Store中的所有应用都必须启用 App Transport Security安全功能。App Transport Security(ATS)是苹果在iOS 9中引入的一项隐私保护功能,屏蔽明文HTTP资源加载,连接必须经过更安全的HTTPS。苹果目前允许开发者暂时关闭ATS,可以继续使用HTTP连接,但到年底所有官方商店的应用都必须强制性使用ATS。

所以,推行https是整个互联网行业的趋势。

证书
目前主流的SSL证书主要分为DV SSL 、 OV SSL 、EV SSL。

DV SSL
DV SSL证书是只验证网站域名所有权的简易型(Class 1级)SSL证书,可10分钟快速颁发,能起到加密传输的作用,但无法向用户证明网站的真实身份。

目前市面上的免费证书都是这个类型的,只是提供了对数据的加密,但是对提供证书的个人和机构的身份不做验证。

OV SSL
OV SSL,提供加密功能,对申请者做严格的身份审核验证,提供可信身份证明。

和DV SSL的区别在于,OV SSL 提供了对个人或者机构的审核,能确认对方的身份,安全性更高。

所以这部分的证书申请是收费的~

EV SSL
超安=EV=最安全、最严格 超安EV SSL证书遵循全球统一的严格身份验证标准,是目前业界安全级别最高的顶级 (Class 4级)SSL证书。

金融证券、银行、第三方支付、网上商城等,重点强调网站安全、企业可信形象的网站,涉及交易支付、客户隐私信息和账号密码的传输。

这部分的验证要求最高,申请费用也是最贵的。

常见的颁发证书机构
赛门铁克(Symantec)是 SSL/TLS 证书的领先提供商
中国金融认证中心(CFCA)全球信任SSL证书
GeoTrust是全球第二大数字证书颁发机构
沃通 (WoSign)证书咋了
Mozilla 公布了对沃通CA不当行为的13页调查报告,正式提议将停止信任 WoSign 和 StartCom 签发的新证书,最短期限为一年,一年之后如果 WoSign 和 StartCom 能满足条件 Mozilla 可以再次接纳它们。
调查报告称,沃通 CA 存在的部分问题不严重或不是它的过错,但还有部分问题极其严重,从信任角度看最严重的问题是故意倒填证书日期绕过浏览器对 SHA-1 证书的限制。由于 SHA-1 签名证书不再安全,主要浏览器开发商要求所有 CA 在 2016 年1月1日之后停止签发 SHA-1 证书,然而沃通 CA 在 2016年1月1日之后仍然签发了 SHA-1 证书,通过故意倒填日期,将这些证书伪装成是在 2016 年前签发的。另一个问题是 WoSign 收购 StartCom ,即使有充足的证据证明WoSign CA 已经100%收购 StartCom CA,公司 CEO 王高华仍然拒绝承认,直到最后 WoSign 的母公司奇虎 360 现身才予以承认,但王高华又坚称 StartCom 独立运营,其原始系统没有发生改变,然而有充分的技术证据证明 StartCom 在被收购一个半月后,它就开始使用 WoSign 的基础设施签发证书。StartCom 的网站 http://StartSSL.com 在 2015年12月18日关闭升级系统,到 12月22日重新开放时它就切换到了 WoSign 的系统。

所以还是暂时不用沃通 (WoSign)了吧。

阿里云的云盾证书服务也把WoSign的服务下架了。

参考资料
https://www.oschina.net/news/74351/apple-2016-should-use-https
http://wenku.baidu.com/link?url=D9lmeahxqtsRC2xtGZ5gC-YG7L2AuarNqbBG3lQL0iVvmxZ7b0V1ILJ48pVsoPGar4ox_1jxlnAb0M0rTw8ecnNgWBnZfsmkCQt4JTRzzma
https://yq.aliyun.com/articles/238048

HTTPs SSL OV、DV和EV证书的区别相关推荐

  1. 【SSL】OV、DV和EV证书的区别

    关于https证书 https协议需要到ca申请证书,一般免费证书很少,需要交费. http是超文本传输协议,信息是明文传输,https 则是具有安全性的ssl加密传输协议. http和https使用 ...

  2. OV、DV、EV证书的区别

    区别           类型 DV OV OV Pro EV EV Pro 身份验证(审核) dns验证,无审核 企业级证书,审核严格 企业级证书,审核最严格(不支持个人申请,电话验证严格 ) 品牌 ...

  3. HTTPS证书:DV、OV和EV证书的区别

    免费证书申请网站 : https://freessl.org HTTPS 免费证书,免费 ssl 证书,FreeSSL.org 申请多种免费证书: https://yq.aliyun.com/arti ...

  4. SSL证书中DV、OV、EV证书的区别有哪些

    现在SSL证书有很多品牌,每个品牌SSL证书又分成三种类型证书.SSL证书分为DV型SSL证书.OV型SSL证书.EV型SSL证书.虽然都是SSL证书,但在申请方式及展现形式却有些区别. 区别一:申请 ...

  5. 企业型OV,增强型EV证书开通审核流程

    选购 OV.EV型证书需要是企业用户,申请过程中需要提交企业资料. 选择证书品牌及型号 管理中心补全审核资料 下载"确认函"签字盖章并扫描,再上传. 审核部门联系确认企业信息,(过 ...

  6. 【SSL证书】OV、DV和EV三种类型证书的区别

    以下内容由SSL盾小编发布[www.ssldun.com] 网站安全之盾 证书安全有保障 关于https证书 https协议需要到ca申请证书,一般免费证书很少,需要交费.并且免费的没有安全保障 ht ...

  7. DV型、OV型、EV型三种SSL证书 区别

    DV和OV型证书差别 DV型证书不包含企业名称信息:而OV型证书包含企业名称信息,以下是两者差别对比表: 证书类型 DV OV 包含企业名称信息 否 是 验证公司名称合法性 否 是 通过第三方查询电话 ...

  8. DV型、OV型、EV型三种SSL证书有什么区别?

    DV和OV型证书最大的差别是:DV型证书不包含企业名称信息:而OV型证书包含企业名称信息,以下是两者差别对比表: 证书类型 DV OV 包含企业名称信息 否 是 验证公司名称合法性 否 是 通过第三方 ...

  9. 一篇文章看明白什么是DV、OV、EV证书

    目录 一.序言 二.DV/OV/EV证书说明 三.DV/OV/EV证书区别 WIN系统 OV型和EV型证书在浏览器显示效果 WIN系统 DV证书显示效果​ MAC Firefox火狐浏览器DV证书显示 ...

  10. DV、OV、EV证书分别是什么

    DV.OV.EV证书分别是什么 1. OV证书:企业级 OV:Organization Validation(组织验证) 企业型:用于教育.政府.互联网等行业,例如外交部.京东.腾讯新闻.国家电网.用 ...

最新文章

  1. (转载)深入浅出设计模式——桥接模式(Bridge Pattern)
  2. 用HttpWebRequest抓取网页,尝试自动重定向的次数太多”的错误,
  3. Win10环境下,在Matlab R2016a上的SPM12安装教程
  4. 0.0 目录-深度学习第二课《改善神经网络》-Stanford吴恩达教授
  5. linux jdk1.7 tomcat mysql_RedHat Linux 下安装JDK 1.7+MySQL 5.0+Tomcat 7.0.27过程
  6. 前端渲染与后端渲染之间的区别?
  7. shell函数可接受不同参数
  8. centos6.8 安装python3.6
  9. 品质创新,江铃控股携手华天软件CAPP系统决战SUV中高端市场
  10. Intellij idea智能提示设置
  11. IBM交付第25000个高端磁盘存储方案
  12. bzoj 4491: 我也不知道题目名字是什么(线段树区间和并)
  13. 'gbk' codec can't decode byte 0x9d in position 7674: illegal multibyte sequence
  14. AdaBoost中利用Haar特征进行人脸识别算法分析与总结2——级联分类器与检测过程
  15. matlab中的uigetfile函数和setappdata函数
  16. meltdown论文翻译
  17. win10音频服务器未修复,win10十月更新音频输出设备未安装错误修复教程
  18. linux怎么将一个文件移动到另一个目录下
  19. 暗影精灵开机只亮电源灯_为什么只有惠普暗影精灵看到了电竞人群细分诉求
  20. c语言动态分配输出学生成绩,C语言之:结构体动态分配内存(利用结构体数组保存不超过10个学生的信息,每个学生的信息包括:学号、姓名和三门课(高数、物理和英语 )的成绩和平均分(整型)。)...

热门文章

  1. android能卸载干净,安卓系统清理卸载残留的方法
  2. Show, Control and Tell: A Framework for Generating Controllable and Grounded Captions
  3. python编写函数判断奇偶数_python判断奇数
  4. C++求一个数的最大奇数约数
  5. 计算机符号mi,在线特殊符号大全
  6. Python eval()和exec()函数详解
  7. Win11此应用无法在你的电脑上运行怎么解决
  8. 学计算机投影仪定义,一种计算机信息技术教学用投影仪的制作方法
  9. SANGFOR-AD-6.3负载均衡机业务配置
  10. 电驴服务器搜索文件排序,电驴怎么连接服务器 电驴eMule怎么搜索文件