0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

科普:DV,OV,EV SSL证书的区别

如意 来源:百家号 作者:Gworg 2020-06-27 16:41 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

DV,EV,OV SSL证书:许多不同的类型和价格,但实际区别是什么?

当然,SSL证书给典型的Web用户带来了一些困惑。让我们做一个简短的摘要来了解为什么在我们的托管/域上安装SSL证书很重要以及为什么自2017年以来它变得越来越重要。

有非常昂贵的证书和非常便宜的证书。为什么?

显然,这是一个非常复杂的主题,无论如何,我们在这里为您提供一切!你准备好了吗?3 。 2 。 1,开始!

ev ssl

SSL证书的基本区别

Esstono diversi livelli di validazione,che corrispondono a different esigenze specifiche。根据99%的基本资格证书,并根据名称进行命名:

SSL证书具有不同的验证级别,对应于不同的需求。在99.9%的情况下,免费或基本的DV证书正是您所需要的。

域验证(DV)SSL证书:它仅证明域和证书本身属于同一域。换句话说,它可以验证域及其内容正是您所看到的。这是最简单,最经济的验证类型,它不覆盖也不检查域所有权和数据:仅是名称。

组织验证(OV)SSL证书:与之前的DV相比,OV SSL证书甚至可以验证请求该证书的组织或人员的名称:这就是证书颁发机构(CA)需要更多天来生成它的原因,因为有一些文书工作来了。由于CA验证了更多信息,因此它将带来更好地域声誉。

扩展验证(EV)SSL证书:这是SSL证书中的黄金级。如果我们将信任视为网络用户对特定证书的认可,那么它将带来最高的信任。我们必须提供有关我们的更多信息,并且它们将得到法律验证,因此,与OV证书相比,这里的文书工作更多。某些浏览器将在地址栏中显示公司名称,从而确保我们的用户使用的网站是我们的官方网站,而不是仿制的网站。但是,如果我们的EV证书也是通配符证书,则这不适用于该证书。

通配符SSL证书:通配符证书可以是DV,OV或EV。它们用于覆盖整个域名,不仅覆盖域名的特殊版本:这意味着单个通配符证书不仅适用于www.mydomain.com,甚至适用于data.mydomain.com,mail.mydomain。 com等。如果我们有很多子域,则可以方便地购买单个通配符证书,而不是许多非通配符证书。

无论如何,我们的PC和服务器之间的加密级别将始终相同,因为在所有证书类型中使用的加密标准都是相似的,即使不完全匹配。

是的,但是……实践上有什么区别?

老实说,在实践中并不多。如前所述,EV和OV证书可能会在大多数浏览器的地址栏中显示您的姓名。但是,必须以特定方式进行配置:不需要通配符EV和通配符OV。由于成本是此类证书的主要考虑因素,因此购买许多不同的EV或OV并不是可行的解决方案。

另一方面,OV和EV证书允许用户随时检查请求它们的组织名称,如您在屏幕快照中所见:facebook使用通配符EV证书作为其域。

但是,您见过用户打开下面的信息窗口吗?我不这么认为……

在DV证书中,该数据根本不可用:它们仅验证域名。根据我们的经验,这种差异对大多数人来说根本不相关,因此标准的DV证书将满足您的需要。当情况再次发生变化时,始终可以升级到EV或OV。

大不同之处:证书颁发机构的保证

如果您有错误业务,这可能对您来说更有趣。很少有人真正知道它,但是SSL证书就像是域上的保证。确切地说,是对域(以及如果是EV和OV的情况下,域所有者)的真实性质的保证。证书颁发机构完全充当保证代理人。

与最贵的SSL证书相比,最便宜的SSL证书的安全级别是完全相同的,而且黑客攻击SSL证书是一项非常困难的任务,所以我认为身份盗窃的风险非常大。如果您担心被欺骗的风险,那么您需要做一个成本/收益分析来为您选择正确的证书。

然而,考虑到普通用户并不关心全部内容,因为他只是在几年前被浏览器上的“这个站点不安全”消息所困扰。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • DV
    DV
    +关注

    关注

    0

    文章

    27

    浏览量

    34519
  • OV
    OV
    +关注

    关注

    0

    文章

    22

    浏览量

    20758
  • SSL
    SSL
    +关注

    关注

    0

    文章

    132

    浏览量

    26819
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    请问屏障 - SSL - 版本号错误 - 如何修复?

    我尝试设置屏障(软件 KVM 切换器,这样您就可以在主 PC 和 VF2 上使用一个键盘和鼠标。 可悲的是,似乎存在版本不匹配。 在 VF2 上,我得到:SSL - 日志文件中的版本号错误。 我在其他帖子上读到,openssl 是一个旧版本。 我想这就是原因? 如何更新? 来源列表确实已经指向不稳定。
    发表于 03-24 07:59

    ST25DV04K/16K/64K:动态NFC/RFID标签IC的深度剖析

    ST25DV04K/16K/64K:动态NFC/RFID标签IC的深度剖析 在当今的电子领域,NFC/RFID技术的应用越来越广泛,为各种设备带来了便捷的无线通信功能。ST25DV
    的头像 发表于 02-27 14:55 475次阅读

    ST25DV系列动态NFC/RFID标签IC:特性、应用与设计要点

    ST25DV系列动态NFC/RFID标签IC:特性、应用与设计要点 在当今的电子技术领域,NFC/RFID技术的应用越来越广泛,从智能支付到物品追踪,都离不开这些技术的支持。ST25DV
    的头像 发表于 02-05 16:35 537次阅读

    ST25DV系列NFC/RFID标签IC:开启高效通信新时代

    ST25DV系列NFC/RFID标签IC:开启高效通信新时代 在当今物联网飞速发展的时代,NFC/RFID技术作为数据交互的重要手段,得到了广泛的应用。ST25DV04K、ST25DV
    的头像 发表于 02-05 15:40 444次阅读

    探索TS3DV642:高性能12通道MUX/DEMUX的卓越之旅

    探索TS3DV642:高性能12通道MUX/DEMUX的卓越之旅 在当今电子设备飞速发展的时代,对于高速信号切换和处理的需求与日俱增。德州仪器(TI)的TS3DV642作为一款12通道1:2或2:1
    的头像 发表于 01-14 10:30 561次阅读

    探索TS3DV621:多功能信号开关的卓越之选

    探索TS3DV621:多功能信号开关的卓越之选 在电子设备飞速发展的今天,信号切换和传输的高效性与稳定性成为了设计的关键考量。德州仪器(TI)的TS3DV621作为一款12通道1:2复用器/解复用器
    的头像 发表于 12-23 16:40 897次阅读

    探秘EV系列0.8 Amp敏感可控硅:特性、应用与设计要点

    探秘EV系列0.8 Amp敏感可控硅:特性、应用与设计要点 在电子工程师的日常设计工作中,可控硅(SCR)是一种常见且关键的半导体器件,广泛应用于各种电路中。今天,我们将深入探讨Littelfuse
    的头像 发表于 12-16 13:50 457次阅读

    集特GM0-5602麒麟系统2403导入安全证书

    安装依赖 说明: 从https网站下载文件,需要依赖ssl证书,可以使用以下方法安装: Ubuntu:$ sudo apt-get install -y ca-certificates Centos
    的头像 发表于 12-15 09:14 640次阅读
    集特GM0-5602麒麟系统2403导入安全<b class='flag-5'>证书</b>

    Jtti分析SSL证书安装不成功是怎么回事?有哪些原因?

    SSL证书是保障网站安全的重要工具,它通过加密数据传输来保护用户隐私和信息安全。然而,在安装SSL证书的过程中,可能会遇到各种问题,导致安装失败。这不仅会影响用户体验,还可能对网站的安
    的头像 发表于 10-27 16:15 745次阅读

    【一文讲解】汽车生产DV与PV验证

    在汽车开发和生产过程中,DV(DesignVerification,设计验证)和PV(ProductionValidation,生产验证)是两个关键的质量控制环节,分别针对设计可靠性和生产一致性进行
    的头像 发表于 09-16 16:59 4229次阅读
    【一文讲解】汽车生产<b class='flag-5'>DV</b>与PV验证

    https下载文件失败,mbedtls_net_connect报错-0x7100怎么解决?

    ;conf, MBEDTLS_SSL_VERIFY_NONE); 不开启ssl证书验证还是报错-0x7100,不知道是不是我设置错误,还是强制需要设置证书,目前不清楚问题出在哪里
    发表于 09-11 06:31

    科普|通信射频接头学习

    科普|通信射频接头学习
    的头像 发表于 08-19 17:09 1043次阅读
    <b class='flag-5'>科普</b>|通信射频接头学习

    设备快线连接运设备是提示无法连接到SSL VPN怎么解决?

    设备快线连接运设备是提示无法连接到SSL VPN
    发表于 08-05 08:27

    SSL/TLS的常见问题解答

    无论你是参加安全认证考试、准备技术面试,还是只想深入了解网络安全,SSL/TLS都是不可回避的核心主题。本文精选了十个最常被考察的SSL/TLS问题,提供详尽解析,帮助你建立全面的理解。这些问题不仅覆盖了基础概念,还包括常见漏洞、最佳实践和最新发展。
    的头像 发表于 05-28 16:55 1165次阅读

    基于RK3576开发板的http/https通讯

    主要区别在于HTTPS需要CA证书、使用加密传输,且端口号通常为443,而HTTP为80。HTTP/HTTPS通讯中,客户端发送请求报文,服务器返回响应报文,请求方法常见有GET和POST。URL(统一
    的头像 发表于 05-10 11:24 2003次阅读
    基于RK3576开发板的http/https通讯