SSL证书是什么?

目前互联网常用的HTTP协议是非常不安全的明文传输协议。而SSL协议及其继任者TLS协议,是一种实现网络通信加密的安全协议,可在客户端(浏览器)和服务器端(网站)之间建立一条加密通道,保证数据在传输过程中不被窃取或篡改。

SSL证书,也称为服务器SSL证书,是遵守SSL协议的一种数字证书,由全球信任的证书颁发机构(CA)验证服务器身份后颁发。将SSL证书安装在网站服务器上,可实现网站身份验证和数据加密传输双重功能。

用户通过http协议访问网站时,浏览器和服务器之间是明文传输,这就意味着用户填写的密码、帐号、交易记录等机密信息都是明文,随时可能被泄露、窃取、篡改,被黑客加以利用。

安装SSL证书后,使用Https加密协议访问网站,可激活客户端浏览器到网站服务器之间的"SSL加密通道"(SSL协议),实现高强度双向加密传输,防止传输数据被泄露或篡改。

认证服务器真实身份

钓鱼欺诈网站泛滥,用户如何识别网站是钓鱼网站还是安全网站?网站部署全球信任的SSL证书后,浏览器内置安全机制,实时查验证书状态,通过浏览器向用户展示网站认证信息,让用户轻松识别网站真实身份,防止钓鱼网站仿冒。

SSL证书的显示效果

网站部署全球信任的沃通SSL证书后,浏览器可直观展示认证标识和网站认证信息:

1.访问地址由"Http"明文访问,变成了"Https"加密访问,确保传输数据不被泄露或篡改;

2.浏览器显示醒目安全锁,点击安全锁,可查看网站认证的详细信息;

3.使用最高级别EV SSL证书,浏览器显示绿色地址栏,状态栏直观展示单位名称及颁发机构。

沃通SSL证书按验证级别不同,分成4级SSL证书产品。

相同点:所有SSL证书都具备SSL加密传输功能,都可通过https访问网站,在浏览器上显示安全锁标志;

不同点:验证主体、验证范围、验证材料和证书显示内容各不相同。

如何选择沃通SSL证书

1.确定网站类型

绿色地址栏选超安:金融证券、银行、第三方支付、网上商城等,重点强调网站安全和品牌可信形象的网站,涉及交易支付、客户隐私信息和账号密码的传输,使用显示绿色地址栏的超安EV SSL证书,安全可信一目了然。

验证企业选超真:电子商务网站、企业网站,涉及注册、登录、会员中心等页面,一定要使用超真OV SSL证书,支持显示中文单位名称和中文域名,利于品牌推广,更容易赢得客户信赖。

验证个人选超酷:自媒体、个人站长等需要显示个人名称的个人品牌网站,可以选择沃通独有的超酷IV SSL证书。

验证域名选超快:需求急迫、无网站身份认证需求的个人网站,可采用超快DV SSL证书,只用于网站传输加密,10分快速签发。

2.确定域名数量及类型

SSL证书是绑定域名的,一般情况下一个域名对应一张SSL证书,只有通配型证书和多域型证书才支持多个域名。

单域型:您只有单个域名需要使用SSL证书,可选择任意一款沃通SSL证书,购买domain.com,赠送www.domain.com,反之亦然。

多域型:多域型SSL证书支持任何域名。您有多个顶级域名完全不同的域名需要使用SSL证书(如:domain.com、ABC.com、123.com)请选择支持多域名的SSL证书类型,沃通所有SSL证书产品都支持多域名,最多支持100个域名。

通配型:通配型证书只支持*.domain.com通配符子域名。您有多个顶级域名相同的子域名需要使用SSL证书,(如:A.domain.com、B.domain.com、C.domain.com等通配符域名),请选择支持通配域名的SSL证书,沃通超真OV SSL证书支持通配域名,不限制子域名数量。

万能型:万能型SSL证书支持多域名和通配域名混合。既有多域型域名也有通配型域名需要使用SSL证书(如:A.domain.com、B.domain.com、ABC.com、123.com),请选择支持万能型域名的SSL证书,沃通超真OV SSL证书支持万能型域名。

3.确定加密强度

强制128/256位加密:涉及资金交易、机密信息传输等对安全性能要求高的网站,请选择支持强制128/256位加密的SSL证书,规避部分用户未升级浏览器导致加密位数较低而产生的安全风险。沃通超安EV SSL证书和超真OV SSL证书都支持强制128/256位加密,沃通建议网站尽量采用安全性能更高的强制加密服务器SSL证书。

自适应加密:网站根据自身需求和风险评估,可选择价格实惠的自适应加密服务器SSL证书。涉及资金交易、机密数据传输等重要数据的网站不建议使用。

4.确定签名算法

SHA1: SHA1算法是目前使用最广泛的签名算法,但SHA1算法已经存在被破解的可能性。微软根据NIST的安全指引,要求受信任的CA机构于2016年1月1日起全面停止签发SHA1证书。

SHA2:更安全但不支持Windows XP。SHA2签名算法比SHA1更安全,将逐步替代SHA1成为主流签名算法。但目前仍有Windows XP系统不支持SHA2签名算法(不支持windows xp sp2 及以下环境),需打补丁SP3升级后才能支持。

2016年1月1日前,用户可在购买过程中根据自己的实际应用需求,自主选择签发SHA1证书或SHA2证书;2016年1月1日后,仅支持签发SHA2证书。

沃通CA是我国目前唯一可完全取代国外CA产品的商业CA!与国外SSL证书相比,沃通SSL证书同样全球信任,支持所有浏览器,并且更好地支持中文,价格更优惠!

支持所有浏览器和苹果安卓手机

通过严格的WebTrust国际认证,并通过了微软认证、Mozilla 认证、Android 认证、苹果认证和Adobe认证,根证书预置到所有PC和移动终端中,全球信任!可完全取代国外CA同类产品,且更好地支持中文。

合法合规,自主可控

获得工信部颁发《电子认证服务许可证》,合法合规,受《电子签名法》保护!实现中国互联网安全自主可控!

零时差审核签发快

在国内审核验证材料,零时差签发更快捷;申请国外证书需由代理商提交材料到境外审核签发,流程繁琐耗时长。
官方服务支持更安心

官方7×24小时全天候中文客服和技术支持,即时响应用户咨询,一对一指导用户安装部署,本地化服务更安心。
转载来源:https://www.wosign.com/products/ssl.htm

SSL证书产品简介——SSL证书作用、类型,证书选择与购买相关推荐

  1. 网站建设(1)——域名的类型、选择和购买

    域名 域名(英语:Domain Name),又称网域.网域名称,是由一串用点分隔的字符组成的Internet上某一台计算机或计算机组的名称,用于在数据传输时标识计算机的电子方位.一般我们要访问互联网上 ...

  2. RapidSSL证书旗下两款SSL证书产品

    RapidSSL证书是SSL证书品牌的一种,也是Geotrust旗下的子证书品牌之一,它旗下的SSL证书产品都是入门级的,性价比也比较高,是Geotrust旗下的SSL证书产品中销量比较好的SSL证书 ...

  3. 【网络通信 -- 直播】网络通信协议简介 -- SSL/TLS 与 DTLS

    [网络通信 -- 直播]网络通信协议简介 -- SSL/TLS 与 DTLS [1]网络传输中加密的一般概念 对称密钥加密技术,加密过程和解密过程使用的是同一个密钥: 常见的对称加密算法有 DES.3 ...

  4. GlobalSign的旗下的SSL证书产品

    GlobalSign是成立比较久的SSL证书品牌,在1996年发行SSL证书之后就进入快速发展时期,旗下的SSL证书产品多种多样,比较受欢迎的就是单域名SSL证书和通配符SSL证书两种类型的SSL证书 ...

  5. sectigo价格下的的各种SSL证书产品

    Sectigo原名是Comodo,因为公司调整改名为Sectigo,但是改名之后的价格还是没有变化,也就是说Sectigo本省高性价比的特点并没有丢失,依然是CA颁发机构中以性价比高占领市场的SSL证 ...

  6. 【SSL证书】OV、DV和EV三种类型证书的区别

    以下内容由SSL盾小编发布[www.ssldun.com] 网站安全之盾 证书安全有保障 关于https证书 https协议需要到ca申请证书,一般免费证书很少,需要交费.并且免费的没有安全保障 ht ...

  7. 赛门铁克Symantec SSL证书产品及服务

    赛门铁克Symantec SSL证书产品及服务 在SSL证书市场,Symantec证书在全球具有绝对领先地位: 世界500强企业中93%的公司选择了赛门铁克Symantec的SSL证书服务: 世界10 ...

  8. VeriSign SSL服务器证书——128位支持型SSL证书(VeriSign Secure Site)_VeriSign数字证书产品...

    VeriSign SSL服务器证书--128位支持型SSL证书(VeriSign Secure Site) • 全球最为知名的SSL证书品牌 • 40/56/128/256 位自适用加密 • 支持主流 ...

  9. 免费SSL证书和付费SSL证书的区别在哪儿?

    1.验证类型 免费SSL证书只有域名验证性型(DV SSL证书),而付费SSL证书有域名验证型(DV SSL证书).企业验证型(OV SSL证书).增强验证型(EV SSL证书). 免费SSL证书仅需 ...

最新文章

  1. 同事埋了个坑:Insert into select语句把生产服务器炸了
  2. 自然语言处理(NLP)之英文单词词性还原
  3. python爬虫软件-一些Python爬虫工具
  4. Re题目------Enm.exe
  5. java调用sql返回list_Spring JdbcTemplate实现有java.sql.ResultSet结果集返回的存储过程调用 | 学步园...
  6. 最新任务型对话数据集大全
  7. ThreadLocal不仅要应付面试,更要真的理解,真的会用
  8. SVG添加链接(转载)
  9. UNIX 环境高级编程(四)—— dirent.h
  10. Tensor Flow量化里representative_dataset参数是什么意思?
  11. 7 centos 查看程序文件数量_MongoDB最大连接数(centos7应用程序最大打开文件数)设置失效的异常分析过程与解决方法...
  12. c++ 调用程序接口_添加系统调用(返回文件信息)
  13. MongoDB的下载、安装与部署
  14. 汇编语言基础之二 - 各种寻址和过程进出简介
  15. ICM20948九轴传感器角速度读取与实际单位转化的换算关系
  16. 数据盘点各城市公积金排名,你能拿多少?
  17. Imagination NNA 为 UNISOC 5G 智能手机芯片提供动力
  18. Gradle ExtenionContainer 创建和使用扩展参数(extensions)详解
  19. Kubernetes 最新版本安装过程和注意事项
  20. 计算机二级多少过关,计算机二级offic通过率多少

热门文章

  1. 未来的计算机 教案,精选计算机教案四篇
  2. 降低iPhone手机的系统版本
  3. 字节跳动-后端开发面试
  4. 当催收遇上疫情,AI能做些什么?
  5. MATLAB代码:综合能源系统优化模型概述及其鲁棒优化
  6. X86模拟器加速器的使用
  7. 待办事项app哪个好用?
  8. 2021,从多云到专有云?
  9. GEE例子分析_植被覆盖度计算
  10. 人工智能:新时代的必修课