SSL證書很重要,因?yàn)樗_保雙方之間傳輸?shù)娜魏螖?shù)據(jù)都不會(huì)被其他任何人攔截。存在三種類型的SSL證書——域驗(yàn)證(DV)、組織驗(yàn)證 (OV)和擴(kuò)展驗(yàn)證(EV)證書。
如果我們要為自己的網(wǎng)站選擇正確的SSL證書并確保更好的安全性,需要了解這三者之間的區(qū)別。在本文,小編將和大家一起深入探討域驗(yàn)證(DV)證書與組織驗(yàn)證(OV)證書有什么區(qū)別?
域驗(yàn)證(DV)證書與組織驗(yàn)證(OV)證書的主要區(qū)別:
1、身份驗(yàn)證級(jí)別
DV證書提供最低、最基本的驗(yàn)證級(jí)別。申請(qǐng)證書的實(shí)體必須證明其對(duì)受SSL保護(hù)的域/URL的所有權(quán)和控制權(quán)。
OV證書提供更高級(jí)別的驗(yàn)證。申請(qǐng)證書的實(shí)體必須證明他們對(duì)受SSL保護(hù)的域/URL的控制,并且他們的組織是合法的。由于實(shí)體必須提供合法的商業(yè)信息,并且CA(證書頒發(fā)機(jī)構(gòu))審查組織的合法性,
因此,DV證書與OV證書為網(wǎng)站提供更高級(jí)別的信任和合法性。
2、驗(yàn)證過程/步驟
獲得DV證書的過程非常簡單明了,因?yàn)閷?shí)體必須證明域所有權(quán)。CA 將要求請(qǐng)求證書的實(shí)體完成電子郵件驗(yàn)證、基于文件的驗(yàn)證或域名注冊(cè)商的信息。
OV證書頒發(fā)過程更加詳細(xì),涉及5個(gè)步驟,因?yàn)閷?shí)體必須證明其組織的合法性和身份以及域控制。分別為:組織認(rèn)證、當(dāng)?shù)卮嬖凇㈦娫掤?yàn)證、域驗(yàn)證、最終驗(yàn)證電話和提供的可見保護(hù)提示 。
DV證書和OV證書都提供可見的掛鎖標(biāo)志,而OV 證書提供額外的CA 驗(yàn)證信息,以證明網(wǎng)站和擁有它的組織的合法性和身份。DV證書僅提供地址欄中的掛鎖標(biāo)志,不提供其他CA驗(yàn)證信息。
單擊掛鎖標(biāo)志后,可以看到連接是一條包含證書和證書(有效)選項(xiàng)的安全消息。單擊帶有OV證書的證書(有效)選項(xiàng)會(huì)打開一個(gè)對(duì)話框。單擊詳細(xì)信息選項(xiàng)卡,我們將找到有關(guān)頒發(fā)證書的組織的信息和有關(guān)該組織的詳細(xì)信息以及有效性、CA等信息。
此外,OV證書提供動(dòng)態(tài)站點(diǎn)密封,而DV證書僅提供靜態(tài)站點(diǎn)密封。擁有動(dòng)態(tài)站點(diǎn)印章的好處是它可以通過當(dāng)前數(shù)據(jù)、頁面加載時(shí)間等進(jìn)行點(diǎn)擊,以及實(shí)時(shí)狀態(tài)檢查。它激發(fā)了用戶之間更大的信任。
3、獲得認(rèn)證所需時(shí)間
比較DV SSL與OV SSL,DV證書的頒發(fā)時(shí)間最短,幾分鐘內(nèi)即可完成。這是由于直接的驗(yàn)證過程。另一方面,CA可能需要1到3天的時(shí)間才能頒發(fā)OV證書。
4、費(fèi)用
在DV與OV 證書比較中,DV證書非常便宜并且通常免費(fèi)提供。由于它涉及更長的驗(yàn)證過程和手動(dòng)驗(yàn)證要求,因此OV SSL證書更昂貴。
5、進(jìn)入壁壘
DV SSL證書的進(jìn)入門檻最低,因?yàn)榫W(wǎng)站所有者除了域所有權(quán)之外無需證明任何其他內(nèi)容。另外,成本非常低。所以,任何人都可以獲得這樣的證書。但是獲得OV SSL并不容易或便宜。
雖然 DV SSL可能會(huì)使一些企業(yè)和個(gè)人用戶受益,但它為網(wǎng)絡(luò)犯罪分子提供了SSL訪問權(quán)限,這些網(wǎng)絡(luò)犯罪分子可以使用SSL保護(hù)網(wǎng)絡(luò)釣魚和非法網(wǎng)站。這樣,他們就可以用掛鎖標(biāo)志吸引用戶信任,而用戶最終可能會(huì)聽從攻擊者的吩咐。另一方面,如果用戶沒有動(dòng)態(tài)站點(diǎn)印章或提供CA驗(yàn)證的信息,則他們可能不信任合法網(wǎng)站。因此,合法企業(yè)可能會(huì)受到影響。
6、保修級(jí)別
與OV SSL相比,DV SSL提供極低的保證。在某些情況下,保證非常低,以至于它們可能不足以彌補(bǔ)任何加密錯(cuò)誤或CA端錯(cuò)誤造成的損失。OV證書提供更高的保證,足以涵蓋由于SSL錯(cuò)誤而導(dǎo)致的任何事故。
那么選擇DV SSL證書還是OV SSL證書呢?
DV最適合個(gè)人博客、靜態(tài)網(wǎng)站和其他不進(jìn)行交易或收集個(gè)人信息的網(wǎng)站。DV證書不適用于任何其他類型的網(wǎng)站。
OV證書最適合商業(yè)網(wǎng)站、登錄屏幕、大中型企業(yè)、接受捐贈(zèng)的非營利組織、通過表格或結(jié)帳頁面收集敏感信息的網(wǎng)站等。
然而,OV證書不適用于動(dòng)態(tài)網(wǎng)站、電子商務(wù)網(wǎng)站、大型企業(yè)、財(cái)富500 強(qiáng)公司、銀行和金融機(jī)構(gòu)、醫(yī)療機(jī)構(gòu)等。此類網(wǎng)站必須使用提供最高級(jí)別保證的EV SSL證書進(jìn)行保護(hù).
因此,SSL證書的選擇應(yīng)由所需的安全級(jí)別和上下文決定。成本不應(yīng)決定SSL的選擇,因?yàn)镈V證書與OV證書比較充分突出了這一點(diǎn)。
以上是SSL證書的DV證書與OV證書的區(qū)別分享,希望能幫助到大家參考!
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
億緯鋰能榮獲歐盟電池法規(guī)TüV SüD Mark證書
在linux系統(tǒng)通過OpenSSL工具自簽https證書
數(shù)字證書的基礎(chǔ)知識(shí)
![數(shù)字<b class='flag-5'>證書</b>的基礎(chǔ)知識(shí)](https://file1.elecfans.com/web3/M00/01/1D/wKgZPGdRA76ACnM_AAAXwiGSMFg906.png)
阿里云SSL證書優(yōu)惠精選,WoSign SSL輕量化助力網(wǎng)站安全合規(guī)
![阿里云<b class='flag-5'>SSL</b><b class='flag-5'>證書</b>優(yōu)惠精選,WoSign <b class='flag-5'>SSL</b>輕量化助力網(wǎng)站安全合規(guī)](https://file1.elecfans.com/web1/M00/F5/AE/wKgaoWdAOuyALGf2AAHk6KTr1Rw919.png)
保隆科技榮獲華汽基金頒發(fā)公益貢獻(xiàn)證書
恒訊科技分析:處理SSL證書時(shí)需要避免的5個(gè)錯(cuò)誤
![<b class='flag-5'>恒</b><b class='flag-5'>訊</b>科技<b class='flag-5'>分析</b>:處理<b class='flag-5'>SSL</b><b class='flag-5'>證書</b>時(shí)需要避免的5個(gè)錯(cuò)誤](https://file1.elecfans.com//web2/M00/82/7E/wKgaomRUxcCAIv1zAAAl5Ok0Avk054.png)
恒訊科技總結(jié):根證書和中間證書經(jīng)常會(huì)被問到的問題
![<b class='flag-5'>恒</b><b class='flag-5'>訊</b>科技總結(jié):根<b class='flag-5'>證書</b>和中間<b class='flag-5'>證書</b>經(jīng)常會(huì)被問到的問題](https://file1.elecfans.com//web2/M00/82/91/wKgaomRYuGqAZSgrAABImwgOSTw267.png)
華納云:重置ssl證書的方法有哪些?SSL證書過期的原因有哪些?
空調(diào)協(xié)議網(wǎng)關(guān)BL120AC支持X.509證書
![空調(diào)協(xié)議網(wǎng)關(guān)BL120AC支持X.509<b class='flag-5'>證書</b>](https://file1.elecfans.com/web2/M00/01/81/wKgaomawZUuAWwcQAAVgw2h99BI759.png)
esp8266使用AT指令建立TCP SSL連接時(shí)證書應(yīng)該燒錄在什么位置?
SGS為雅特力科技頒發(fā)AEC-Q100認(rèn)證證書以及IEC 60730認(rèn)證證書
![SGS為雅特力科技頒發(fā)AEC-Q100認(rèn)證<b class='flag-5'>證書</b>以及IEC 60730認(rèn)證<b class='flag-5'>證書</b>](https://file1.elecfans.com/web2/M00/E4/EF/wKgZomZBeXiAZzTfAABnRwENKKM727.png)
上海和晟 HS-TH-3500 炭黑含量測試儀校準(zhǔn)證書
![上海和晟 HS-TH-3500 炭黑含量測試儀校準(zhǔn)<b class='flag-5'>證書</b>](https://file1.elecfans.com/web2/M00/DE/35/wKgZomYt_MSAd5W4AABPOcQMXNM322.png)
星恒電源獲得DEKRA德凱全球首張儲(chǔ)能電池巴西Ordinance no.140證書
一文詳解MySQL安全的SSL技術(shù)
![一文詳解MySQL安全的<b class='flag-5'>SSL</b>技術(shù)](https://file1.elecfans.com/web2/M00/C0/32/wKgZomXTH-6ASE4uAAAZxgQI5AM685.png)
評(píng)論