当前位置:网站首页>免费SSL证书知多少?免费SSL证书和收费SSL证书的区别
免费SSL证书知多少?免费SSL证书和收费SSL证书的区别
2022-07-02 09:58:00 【中科三方】
SSL证书具备保护网站数据,防止黑客监听、窃取和篡改的功能,所以越来越受到广大企业和政府部门的重视。
2018年7月起,Google将所有HTTP站点标记为“不安全”,提示用户可能存在的风险。同时火狐浏览器也有相应不安全的警告。此外,谷歌、百度等搜索引擎也明确规定给予HTTPS网站(安装SSL证书)更高的权重和搜索排名。
所以在这种背景之下,很多政企网站甚至是个人博客都安装上了SSL证书。但一些中小企业和个人可能出于成本的考虑,往往会选择安装一个免费的证书。因为免费的证书同样可以使网站成为HTTPS协议,表面看上去与其他付费证书产生效果是相同的。但事实真的如此吗?
什么是免费SSL证书?
免费SSL证书可分为自签名证书和DV证书两种。
自签名证书是一种使用openssl等工具,在本地创建而非从公共证书机构(CA)那里申请来的证书。这样的证书具有很大的安全风险,一方面由于其不是CA机构签发,所以不受浏览器的信任;另一方面自签名证书具有较长的有效期,密码技术长期得不到更新,很容易被黑客攻破。所以现在机构类的网站已经很少使用自签名的证书了。
DV证书是由专业CA机构签发的一种入门级证书,在有些证书服务商为了获取用户会免费颁发DV证书。DV证书受浏览器信任,且具备与OV、EV证书同样的数据传输加密功能,但是DV证书只对域名进行验证,不验证申请机构身份,所以无法起到身份验证的作用,无法避免钓鱼网站。
免费证书及付费证书区别
①类型不同
不考虑自签名证书。正规CA机构办法的SSL证书,只有DV证书是免费的(部分SSL证书服务商),OV、EV证书都是付费证书
②有效期不同
自签名证书往往签发时间非常长,但是安全性比较低,DV证书与OV、EV证书没有太大区别,有效期基本都在一年左右,到期后需要及时续费。
③加密强度不同
虽然DV证书也具备数据传输加密的效果,但DV证书的加密强度要远弱于OV和EV证书,相应的安全性也要低得多。
④用户的信任度不同
免费的DV SSL证书只有锁型标志,而付费的OV和EV证书除了显示https和绿色安全锁之外,还能查询到公司详情,EV SSL证书还能使地址栏变成绿色,并在地址栏直接显示公司名称。这些标识能够增加客户对网站的信任度,大幅提升网站转化率。
因此,政企网站不能只考虑成本,更应该为了品牌形象和数据安全考虑,尽可能安装付费的OV和EV证书,至于个人网站如果预算不够可以尝试使用免费的DV证书。
边栏推荐
- Structured data, semi-structured data and unstructured data
- Professor of Shanghai Jiaotong University: he Yuanjun - bounding box (containment / bounding box)
- Unity SKFramework框架(十五)、Singleton 单例
- 国内首款、完全自主、基于云架构的三维CAD平台——CrownCAD(皇冠CAD)
- spfa AcWing 852. SPFA judgement negative ring
- Record idea shortcut keys
- Oracle from entry to mastery (4th Edition)
- 上海交大教授:何援军——包围盒(包容体/包围盒子)
- Jerry's watch stops ringing [article]
- Unity SKFramework框架(十二)、Score 计分模块
猜你喜欢

js3day(数组操作,js冒泡排序,函数,调试窗口,作用域及作用域链,匿名函数,对象,Math对象)

Ltc3307ahv meets EMI standard, step-down converter qca7005-al33 phy

Day4 operator, self increasing, self decreasing, logical operator, bit operation, binary conversion decimal, ternary operator, package mechanism, document comment

Linear DP acwing 897 Longest common subsequence

C operator

Tencent three sides: in the process of writing files, the process crashes, and will the file data be lost?

架构师必须了解的 5 种最佳软件架构模式

【笔耕不辍勋章活动】生命不止,写作不息

(7) Web security | penetration testing | how does network security determine whether CND exists, and how to bypass CND to find the real IP
![[opencv learning] [template matching]](/img/4c/7214329a34974c59b4931c08046ee8.jpg)
[opencv learning] [template matching]
随机推荐
Heap acwing 839 Simulated reactor
OLED screen driver based on stm32
How can attribute mapping of entity classes be without it?
自主可控三维云CAD:CrownCAD赋能企业创新设计
The coloring method determines the bipartite graph acwing 860 Chromatic judgement bipartite graph
【云原生数据库】遇到慢SQL该怎么办(上)?
Analog to digital converter (ADC) ade7913ariz is specially designed for three-phase energy metering applications
Finally, someone explained the supervised learning clearly
Linear DP acwing 895 Longest ascending subsequence
VIM super practical guide collection of this one is enough
Js3day (array operation, JS bubble sort, function, debug window, scope and scope chain, anonymous function, object, Math object)
Embedded software development
Rust language document Lite (Part 1) - cargo, output, basic syntax, data type, ownership, structure, enumeration and pattern matching
Five best software architecture patterns that architects must understand
Day4 operator, self increasing, self decreasing, logical operator, bit operation, binary conversion decimal, ternary operator, package mechanism, document comment
Tencent three sides: in the process of writing files, the process crashes, and will the file data be lost?
Unity SKFramework框架(二十一)、Texture Filter 贴图资源筛选工具
Browser storage scheme
Unity skframework framework (XVI), package manager development kit Manager
Jerry's watch gets the default ringtone selection list [article]