HTTPS證書(shū)基本知識(shí)匯總
Q:什么是 SSL?
A:SSL(Secure Socket Layer 安全套接層)記錄是互聯(lián)網(wǎng)標(biāo)準(zhǔn)用戶和網(wǎng)站之間的通信加密系統(tǒng)。通過(guò)SSL連接發(fā)送的數(shù)據(jù)是受到一種防止竊聽(tīng)和篡改任何傳輸數(shù)據(jù)的加密機(jī)制保護(hù)的。因可保密信用卡號(hào)碼和個(gè)人數(shù)據(jù)等資料使企業(yè)和消費(fèi)者對(duì)SSL抱有信心。
Q:什么是通配符(Wildcard)證書(shū)?
A:通配符(Wildcard)證書(shū)允許申請(qǐng)人在一個(gè)單一的域名保護(hù)及管理多個(gè)子域。例如:“mail.example.com,www.example.com,support.example.com等?!?/p>
Q:DV,OV,EV SSL證書(shū)之間的區(qū)別是什么?
A:域名驗(yàn)證 (DV)
域名驗(yàn)證(DV)證書(shū)只需要申請(qǐng)人驗(yàn)證他/她是該域名的所有者。驗(yàn)證只需接收到屬于該域的驗(yàn)證申請(qǐng)人擁有使用權(quán)域的WHOIS信息或電子郵件地址發(fā)送一封電子郵件即可。域名驗(yàn)證的發(fā)行速度快,但因?yàn)閹缀趺總€(gè)人都能夠得到DV證書(shū)的頒發(fā)而導(dǎo)致信任級(jí)別較低。貳貳網(wǎng)絡(luò)目前提供以下DV證書(shū):
Symantec Basic DV
GeoTrust QuickSSL Premium
RapidSSL
RapidSSL Wildcard
Thawte SSL123
組織/機(jī)構(gòu)驗(yàn)證 (OV)
組織驗(yàn)證(OV)證書(shū)需要驗(yàn)證申請(qǐng)人的組織資料,以確保它是一個(gè)實(shí)際的組織。他們驗(yàn)證組織名稱,地址,和電話號(hào)碼。這些數(shù)據(jù)必須與WHOIS信息、公開(kāi)政府信息網(wǎng)站或批準(zhǔn)的第三方網(wǎng)站吻合。OV證書(shū)增加消費(fèi)者的信心,因?yàn)樗麄兡艽_定他們正在與一個(gè)真正的企業(yè)實(shí)體進(jìn)行業(yè)務(wù)。 貳貳網(wǎng)絡(luò)目前提供以下OV證書(shū):
GeoTrust True BusinessID
Symantec Secure Site
Symantec Secure Site Pro
Thawte SSL WebServer
GeoTrust True BusinessID Wildcard
Symantec Secure Site Wildcard
Thawte SSL Web Server Wildcard
擴(kuò)展驗(yàn)證 (EV)
擴(kuò)展驗(yàn)證(EV)證書(shū)也被稱為“綠柵”的證書(shū)。它被稱為最值得信賴的SSL證書(shū)類型。在EV驗(yàn)證過(guò)程中,發(fā)行供應(yīng)商或CA完整的驗(yàn)證出申請(qǐng)者是合法的業(yè)務(wù)和良好的信譽(yù)。這個(gè)過(guò)程一旦順利完成,并發(fā)出了申請(qǐng)者的EV SSL將被激活,所有的瀏覽器指標(biāo)在申請(qǐng)者的網(wǎng)站上。最重要的指標(biāo)是在用戶的Web瀏覽器的“綠柵”,這意味著更值得信賴。 貳貳網(wǎng)絡(luò)目前提供以下EV證書(shū):
Symantec Secure Site with EV
Symantec Secure Site Pro with EV
Thawte SSL WebServer with EV
域名+組織驗(yàn)證
域名+組織驗(yàn)證證書(shū)被認(rèn)為是最安全和被信任的SSL證書(shū)類型。此證書(shū)不僅驗(yàn)證了域名所有者,但還需要進(jìn)行驗(yàn)證申請(qǐng)人的組織信息。隨著核查域名、組織和EV保護(hù)的作用下,將確保域名+組織驗(yàn)證證書(shū)在網(wǎng)站上風(fēng)險(xiǎn)是最低的。貳貳網(wǎng)絡(luò)目前提供以下DV + OV證書(shū)。
GeoTrust True BusinessID with Extended ValidationQ:SSL免費(fèi)附加 SAN
A:為了實(shí)惠SSL證書(shū)持有者,現(xiàn)今SSL證書(shū)以購(gòu)買SSL證書(shū)共同域名將自動(dòng)獲得一個(gè)SAN,需符合條規(guī)。以下情況將有權(quán)獲得免費(fèi)SAN:
當(dāng)注冊(cè)公用名為www.22.cn, Symantec 將自動(dòng)附送22.cn 為SAN。
當(dāng)注冊(cè)公用名為22.cn, Symantec 將自動(dòng)附送www.22.cn 為SAN。
至于wildcard,當(dāng)注冊(cè)公用名為 *.22.cn, Symantec 將自動(dòng)附送22.cn 為SAN。
為了享有此增進(jìn)服務(wù)的特權(quán),當(dāng)購(gòu)買證書(shū)時(shí)合作伙伴需注意不可添加免費(fèi)SAN在此證書(shū),否則此SAN域名將收費(fèi)。
Q:購(gòu)買SSL的要求是什么?
A:申請(qǐng)人需要有一個(gè)域名和一個(gè)專用的IP為他們的網(wǎng)站,以設(shè)置SSL到他們的網(wǎng)站。
Q:何時(shí)該更新證書(shū)有效期?
A:SSL只能在過(guò)期之前的30天前做更新。于任何其他期間的更新將被視為新的訂單。
Q:是否可補(bǔ)發(fā)SSL證書(shū)?
A:是,如您的CSR資料有誤,您可補(bǔ)發(fā)您的SSL證書(shū)。在證書(shū)發(fā)出后的30天內(nèi)補(bǔ)發(fā)證書(shū)是免費(fèi)的。您須在補(bǔ)發(fā)證書(shū)時(shí)提供新的CSR。免費(fèi)補(bǔ)發(fā)的證書(shū)資料須與之前一致。如證書(shū)資料如公司名稱或域名被更改,您須訂購(gòu)新的證書(shū)。