目录

前言

正文

一、证书类型

二、证书区别

2.1 OV、DV和EV证书的区别

2.2 如何区分OV和DV证书?

2.3 如何区分EV和OV证书?

三、市场调研

3.1 证书类型的选择

3.2 常见应用的证书类型​

结尾


前言

网站搭建和客户端打包都会用到数字签名证书,市场上那么多签名证书应该用哪个呢?这个问题之前也困扰过我,自己前前后后调研过多次,每次调研,上次的内容都忘的差不多了,感觉这次有必要记录一下,一方面避免以后可能的重复工作,另一方面是希望对需要的人有所帮助。

正文

市面常用的证书类型一般有四种,分别是自定义证书、DV证书、OV证书、EV证书,接下来我们就具体了解一下它们各自的特点和区别。

一、证书类型

DV证书:域名验证型证书,证书审核方式为通过验证域名所有权即可签发证书。此类型证书适合个人和小微企业申请,价格较低,申请快捷,但是证书中无法显示企业信息,安全性较差。如果是部署在web网站上,浏览器中显示锁型标志。

OV证书:企业验证型证书,证书审核方式为通过验证域名所有权和申请企业的真实身份信息才能签发证书。目前OV类型证书是全球运用最广,兼容性最好的证书类型。此证书类型适合中型企业和互联网业务申请。如果是部署在web网站上,浏览器中显示锁型标志,并能通过点击查看到企业相关信息。支持ECC高安全强度加密算法,加密数据更加安全,加密性能更高。

EV证书:增强验证型证书,证书审核级别为所有类型最严格验证方式,在OV类型的验证基础上额外验证其他企业的相关信息,比如银行开户许可证书。EV类型证书多使用于银行、金融、证券、支付等高安全标准行业。如果是部署在web网站上,其在地址栏可以显示独特的EV绿色标识地址栏,最大程度的标识出网站的可信级别。支持ECC高安全强度加密算法,加密数据更加安全,加密性能更高。

自定义证书:顾名思义就是就是自己通过私有协议定义的数字证书,受信任等级也是最低的。如果自己做实验也是可以研究一下的。在Windows Kits中有一个工具——makecert.exe,可以用来制作自定义的签名证书,方法非常简单,可以上网搜一下,然后再用signtool.exe给相应的应用签名即可。

二、证书区别

2.1 OV、DV和EV证书的区别

为了大家能够清楚的区分DV、OV、EV证书的区别,这里整理了一个对比表格:

类型/区别 DV SSL证书 OV SSL证书 EV SSL证书
审核内容 域名所有权 域名所有权、企业信息 域名所有权、企业信息、第三方数据核查(GoDaddy、邓白氏、114、律师函)
颁发周期 几分钟-几小时 3个工作日左右 7个工作日左右
使用年限 1-2年 1-2年 1-2年
证书可信度 较高 最高
浏览器显示形式 https+小锁标志 https+小锁标志 https+小锁标志+绿色网址+企业名称
适用对象 中小型企业网站、电子商务网站、电子邮局服务器、个人网站等 企业网站、电子商务网站、证券、金融机构等 银行、保险、金融机构、电子商务网站、大型企业等
价格 DV证书价格便宜(1000元左右) OV证书中等(2000元左右)

EV证书价格最高(4000元左右)

2.2 如何区分OV和DV证书?

OV证书和DV证书中使用者的信息对比如下图所示:

通过对比图可以看出:OV型证书会在证书的Subject中显示域名+单位名称等信息,而DV型证书只会在证书的Subject中显示域名信息。

2.3 如何区分EV和OV证书?

EV证书和DV证书中使用者的信息对比如下图所示:

通过对比图可以看出:在使用者一栏中,EV证书比OV证书多了很多其他信息,最明显的区别是显示了序列号等信息,这是EV证书特有的字段,而其他类型证书所没有的。这也是区分EV和OV证书的第一个方法。第二个方法观察颁发者一栏,如果是EV证书,一般会有EV的标示,但并不是所有的EV证书都有这个标示,所以这个方法可以作为一种辅助手段。

如果是部署在web网站上,浏览器对EV证书更加“信任”,当浏览器访问到EV证书时,可以在地址栏显示出公司名称,并将地址栏变成绿色,这是第三种区别的方法。具体的不同表现,可以参考下图:

三、市场调研

3.1 证书类型的选择

随着网络的普及,互联网攻击事件也日益增多,越来越多的企业开始意识到HTTPS加密的重要性。无论是企业想要将网站从HTTP升级为HTTPS,还是做出一个具有系统信任等级更高的客户端时,选择一个靠谱的SSL证书就成了非常必要的前提条件。然而,市场上的SSL证书五花八门,往往让我们无从选择。对于领域新人来说,如果我们不知道怎么选择,其实,可以先看看市场上其他应用都使用的什么证书。然后再根据企业自身不同的规模和业务类型做出最佳的选择。

3.2 常见应用的证书类型

接下来,我们先看看几个常见应用的证书使用情况。

1. 腾讯会议,使用的证书类型是OV证书。

2. Zoom,使用的证书类型是EV证书。

3. 钉钉,使用的证书类型是EV证书。

4. 云端课堂,使用的证书类型是OV证书。

这里需要说一下,腾讯会议使用OV证书,这一点让我没有想到,这种做法值得表扬。

当然还有其他一些应用,这里就不一一列举了,使用EV证书的应用还是非常多的。

结尾

DV证书目前几乎快被市场淘汰了,自定义证书就更不建议使用了。市面上现在使用最多最广的就是OV和EV证书,如果是面向公众提供服务、有用户账户登录、有多个应用需求,多个域名需要部署可以考虑购买OV型证书,方便用户快速识别网站真实性,实现全网SSL。如果需要实现在线交易、有高价值的数据保密需求(比如涉及商业秘密的视频会议)可以考虑购买EV型证书,提供最高安全性。

看了这篇文章,再也不用纠结该选OV证书还是EV证书了相关推荐

  1. 看完这篇文章再也不用担心代码格式不对无法合并了

    本文由RT-Thread论坛用户@RTT_逍遥原创发布:https://club.rt-thread.org/ask/article/3121.html GITHUB仓库: git_auto_scri ...

  2. 写报告数据找不到?看完这篇就再也不用怕找不到数据了

    学数据分析当然要先有数据,数据是分析的根本,不然一切都是空谈.如果是在公司里,得到数据轻而易举,因为公司有客户,有业务,必然会产生大量数据.但仅仅是个人学习的话,我们如何得到数据呢? 其实这也是好多正 ...

  3. 电脑位数怎么看_看完了这篇文章你就知道怎么选电脑了...

    电脑成为人们日常生活中.工作中不可或缺的一部分,很多朋友都不了解电脑怎么买,怎么选择才好. 选购电脑重要的几点: ①预算(千百块有千百块的电脑,三五千有三五千的电脑,七八千有七八千的电脑) ②用途(不 ...

  4. Python 实现彩票机选原理——从此再也不用纠结彩票选号

    Python 实现彩票机选原理 功能实现要求 根据彩票要求随机生成 函数功能根据传入的参数不同,同时可以实现大乐透和双色球 程序分析 一个用于产生号码的函数 大乐透球号码函数和双色球函数 显示球的函数 ...

  5. 【158期】三天两夜肝完这篇万字长文,看完它,面试再也不用怕被问到 TCP/IP 了...

    程序员的成长之路 互联网/程序员/技术/资料共享 关注 阅读本文大概需要 28 分钟. 来自:juejin.im/post/6850037269244575757 前言 计算机网络是一门基础课程,但是 ...

  6. 运维学python用不上_作为运维你还在想要不要学Python,看完这篇文章再说!

    原标题:作为运维你还在想要不要学Python,看完这篇文章再说! 本文由马哥教育Python自动化实战班5期学员推荐,转载自简书,作者为Li.Yingjie,内容略经小编改编和加工,观点跟作者无关,最 ...

  7. 相信大家看了这篇文章对Oracle如何工作有一个形象的了解!

    相信大家看了这篇文章对Oracle如何工作有一个形象的了解! 摘自----<Oracle备份与恢复> ------------------------------------------- ...

  8. linux防火墙伦堂,「linux专栏」自从看了这篇文章,我彻底搞懂了selinux和防火墙...

    很多网友提到linux的防火墙就犯难,现在又多出一个selinux,愈加分不清了.曾几何时,小编也是如此,不过当你看完这篇文章之后,再也无需为此犯难了. 何为SELinux 简单来书,SELinux( ...

  9. 学完计算机还是不懂,如果看了这篇文章你还不懂傅里叶变换,那就过来掐死我吧...

    如果看了这篇文章你还不懂傅里叶变换,那就过来掐死我吧(二) Heinrich ·  15 天前 已于2014.6.6更新,地址:傅里叶分析之掐死教程(完整版)更新于2014.06.06 - 与时间无关 ...

  10. 看完这篇文章,还不懂nginx,算我输

    看完这篇文章,还不懂nginx,算我输 参考:https://mp.weixin.qq.com/s/PeNWaCDf_6gp2fCQa0Gvng 1. Nginx产生~ Nginx 同 Apache ...

最新文章

  1. python---骰子游戏
  2. React开发(126):ant design学习指南之form中的自定义校验validator
  3. php猴子找大王算法,教程方法;php实现猴子选大王问题算法实例电脑技巧-琪琪词资源网...
  4. 在sqlServer中把数据导出为insert脚本
  5. java 多项式拟合最多的项数_python实现2019nCoV确诊数据拟合与预测
  6. ARCENGINE 10 开发遇到的一些问题
  7. 获取当前位置信息-ios
  8. Spring mvc文件下载
  9. 转iOS深拷贝与浅拷贝 附NSSet讲解
  10. python制作课程表_创建课程表设计
  11. html 做报表,创建 HTML 报表
  12. 盘点时间管理方面的一些方法及工具
  13. 去除Word中的红色或则绿色波浪线
  14. 安装脚本实现百度云播放视频加速
  15. DB2日期函数DATE函数
  16. 二十岁、我的青春散场
  17. 地理信息系统的元数据、主数据、参考数据之间的区分
  18. 更改MTU解决docker pull不成功的问题
  19. [BJDCTF2020]ZJCTF,不过如此
  20. 做门户网站 个人站长的新好出路

热门文章

  1. 237. 删除链表中的节点 (Delete Node in a Linked List)
  2. 使用do文件进行仿真时出现“failed tofind ‘glbl’in hierarchical name ‘/glbl/GSR‘“的解决办法
  3. 依托智慧警务 打造城市公共安全防控新模式
  4. 【零代码工具】15 款企业级零代码开发平台推荐,总有一款是你心仪的
  5. linux搭建智能dns步骤,PDNS实现智能DNS配置步骤linux操作系统 -电脑资料
  6. 六爻:占卜记录(By eof)
  7. 巧妙使用vscode绘制mindmap
  8. ttk progress bar的显示
  9. 《Java并发编程的艺术》-方腾飞、魏鹏、程晓明
  10. 蓝奏批量替换自定义域名php源码